在将用户提交的文本呈现到 HTML 中之前未能适当地转义用户提交的文本的 Web 应用程序容易受到跨站点脚本 (XSS) 的攻击。攻击者可以使用此方法将任意 HTML 注入您的网页,通常以 元素的形式出现。XSS 攻击通常被攻击者用来窃取 cookie 和会话信息,以及欺骗用户向错误的人提供个人信息。网络钓鱼是对此的另一种说法。我们将研究一个常见案例,因为此类攻击可以采用多种不同的形式,并且具有几乎无限的变化。让我们考虑一个简单的... 阅读更多
通过 Web 进行通信是通过 HTTP 连接进行的,而且大多数情况下您永远不知道另一端是谁。它可能是您的用户之一,但也可能是寻找机会的恶意黑客。应谨慎处理来自浏览器的任何数据,无论其来源如何,并检查是否存在威胁。这包括来自 Web 表单的数据以及来自 HTTP 标头、cookie 和其他请求元数据的信息。作为 Web 开发人员,我们有责任尽我们所能来对抗这些黑暗势力。每个 Web 开发人员都需要... 阅读更多