腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
使用XHR (JavaScript)从第三方
网站
表单中检索CSRF令牌
、
、
、
我知道他们说CSRF令牌是
防止
CSRF
攻击
的最安全的方法,但是如果有人使用XHR检索包含csrf令牌的页面以及表单,然后使用该令牌进行
攻击
呢?为什么他们不说“引用”标题是最安全的方式,以
防止
CSRF的
攻击
?毕竟,几乎99%的当前正在使用的浏览器将提供"Referer“报头,而
攻击
者无论
如何
也无法更改它。(是的,他做不到,除非浏览器/操作系统本身
被
破坏) 现在我用"referer“头保护我的
网站
,我真的需要
浏览 0
提问于2020-03-26
得票数 3
回答已采纳
1
回答
如何
添加HTTP安全头?
、
、
、
、
如何
将下列安全标题添加到我的
网站
?X-Frame-Options -
防止
点击
攻击
X-Content-Type-Options -
防止
可能的网络钓鱼或XSS
攻击
浏览 1
提问于2018-12-10
得票数 3
回答已采纳
2
回答
django会自动处理自动转义和上下文感知吗?
、
、
、
因为现在我正在使用python的django web框架开发
网站
。 我非常关注XSS和
网站
的安全性。 我已经阅读了一些与XSS相关的参考资料,并
防止
它们使用转义、编码等。所以我的问题是,Django会自动转义每个输入数据并自动或显式地处理XSS
攻击
吗?我们需要实现代码来
防止
XSS
攻击
吗? 我们
如何
在Django中
防止
各种XSS
攻击
?
浏览 36
提问于2019-10-09
得票数 3
回答已采纳
2
回答
有人知道LinkedIn是
如何
被
破坏的吗?
、
我知道一些关于
网站
安全的非常基本的东西(例如使用HTTPS,逃避用户输入),但是听说高知名度的
网站
被
破坏了,我想知道它们是以什么方式入侵的,以及我能做些什么来
防止
对我自己
网站
的这种
攻击
。谷歌上的一些搜索没有发现
攻击
者究竟是
如何
从LinkedIn中获取650万个密码哈希的,所以我想看看有没有人知道那天发生了什么事?
浏览 0
提问于2012-09-26
得票数 5
回答已采纳
2
回答
用电话进行乐队外的验证;谬论?
、
现在越来越多的
网站
要求新用户验证他们的“身份”,要求用户证明他/她可以使用电话号码(通常是电话号码)识别的设备。然而..。所有在线接入的超过50%现在都是使用移动设备完成的,比如智能手机。
浏览 0
提问于2016-04-09
得票数 4
2
回答
如何
使用X帧选项标头
防止
ClickJacking
攻击
?
、
、
、
、
目前,我正在评估其中一个
网站
的脆弱性,我所关注的问题之一是
如何
防止
我的
网站
受到潜在的点击
攻击
?我不是这个领域的专家,但到目前为止我有一些观察, 缺少X帧选项头的意味着该
网站
可能面临点击劫持
攻击
的风险。(X帧选项HTTP报头字段)指示一个策略,指定浏览器是否应该在帧内呈现传输的资源,或者可以在其HTTP响应的标题中声明此策略,以
防止
点击
攻击
。正如我说的,我不是这个领域的专家,所以期待听到一些关于我
如何
使用X帧选项头来<
浏览 5
提问于2021-08-23
得票数 1
3
回答
防止
在SQL Server数据库中插入html标记
、
我已经创建了一个后端使用asp.net 3.5和SQL Server2005的
网站
看起来像是某种
攻击
有没有人能建议我
如何
防止
这种
攻击
。
浏览 0
提问于2012-11-02
得票数 1
1
回答
在使用登录表单的web应用程序中
防止
暴力
攻击
的最佳解决方案
、
、
我一直在读关于暴力
攻击
和暴力
攻击
预防的文章,但似乎没有一个最佳的解决方案来
防止
它们。但我要说的是,像facebook、twitter、gmail这样的
网站
不是那么容易
被
暴力破解的。所以我想知道怎样做才能
防止
它。 我想知道你对
如何
防止
这种
浏览 2
提问于2015-06-02
得票数 0
1
回答
网页开发人员是否有必要知道
如何
黑入
网站
?
、
我只是想知道,对于一个网页开发者来说,有必要知道
如何
破解
网站
而不是开发一个
网站
吗?
浏览 0
提问于2011-06-26
得票数 6
2
回答
用nginx和apache
防止
ddos
攻击
(以及haproxy?)
、
、
、
、
有时我的服务器上有ddos
攻击
。我在努力阻止这一切。我使用Nginx来提供静态内容,并将其用作反向代理,使用Apache来服务php应用程序。 当
攻击
开始的时候,我有很多。但是,如果有很多
攻击
者,我仍然每秒钟有400个请求,但来自不同的IP。所以我很难阻止它,因为Nginx中的IP连接速率限制在这种情况下是行不通的。我在那台服务器上有大约100个
网站
。在
攻击
期间,Nginx工作正常,但是Apache完全死了,Nginx不仅不能连接受
攻击
站点,而且不能连接服务器上的所有站点。我没有问题的情
浏览 0
提问于2016-02-11
得票数 0
2
回答
MySQL注入预防
、
、
、
黑客通过sql注入和运行虚假查询
攻击
我的
网站
,
如何
防止
他们需要帮助。 是否有防火墙可以
防止
黑客
攻击
等,或者我应该使用mysql_real_escape_string($_REQUEST);
浏览 3
提问于2012-08-06
得票数 0
1
回答
如何
解决python中的连接错误?
、
我想
网站
屏蔽了我们的连接。是对的吗?
如何
才能解决这个问题。
浏览 1
提问于2020-05-12
得票数 0
1
回答
CDN托管脚本(如jQuery )上的XSS预防
、
、
、
编辑:如果一个客户访问我的
网站
(通过微软的CDN网络为jQuery服务),他/她的DNS
被
攻击
者欺骗,
攻击
者模仿微软的CDN。在这种情况下,理论上
攻击
者应该能够运行任意的javascript代码。有什么办法
防止
这种情况发生吗?还是应该停止直接链接CDN服务器?
浏览 0
提问于2012-07-26
得票数 2
1
回答
流行
网站
基于Cookie的认证安全
、
、
让我们以谷歌和其他流行的银行
网站
为例,它们使用cookie。CSRF饼干中毒会话固定来自相关主机名的Coo
浏览 0
提问于2019-08-07
得票数 0
1
回答
什么是堆栈随机化,它
如何
防止
缓冲区溢出
攻击
?
、
、
我从一本书中读到,缓冲区溢出可能
被
用作注入
攻击
系统的
攻击
代码的方法。堆栈随机化是
防止
此类
攻击
的有效方法之一。 我不明白什么是堆栈随机化,以及它
如何
防止
这些
攻击
?
浏览 5
提问于2012-07-01
得票数 5
1
回答
主机上打开tomcat,内部能直接访问域名,外部无法访问域名?
、
浏览 459
提问于2019-09-20
2
回答
特定节点正受到垃圾评论的
攻击
。我该怎么做才能阻止它?
、
我的
网站
正受到垃圾邮件机器人的严重
攻击
,这只发生在一个特定的节点上。所有其他节点都是安全的,否则垃圾邮件将被Mollom阻止。
如何
防止
更多的垃圾邮件评论
被
张贴在那里?你知不知道?
浏览 0
提问于2011-05-03
得票数 0
2
回答
什么是DDoS
攻击
?
、
我的主机服务器告诉我,我的
网站
受到了"DDoS
攻击
“。什么是"DDoS
攻击
“?我
如何
防止
它?
浏览 3
提问于2010-11-22
得票数 0
1
回答
服务器老是
被
攻击
,
网站
根目录里老是生成文件。?
、
、
我买的香港服务器,老是
被
攻击
,
网站
根目录反反复复生成文件,删了过几天还会生成,
网站
主页也经常被改写(根目录下的index.php文件),我不懂技术,程序上的漏洞不懂这些,有没有其他办法
防止
攻击
,我的
网站
不需要更新
浏览 1042
提问于2016-02-28
1
回答
我怎样才能保护我的游戏?
我
如何
保护我的游戏数据库/
网站
不被任何人黑客
攻击
?我怎样才能
防止
一些黑客
攻击
,如神的模式等等? 谢谢!
浏览 0
提问于2012-10-10
得票数 -3
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
CC攻击是什么?如何防止网站被CC攻击?
如何防止网站被黑客攻击?
如何防止网站不被SQL攻击之网站安全分析
百度资深程序员教你如何防止你的网站被攻击
网站安全防护 到底如何防止网站不被黑客攻击
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券