subtitle
接口安全 接口安全
1. 接口安全的实现分类看不懂:对请求响应的数据进行加密和解密 看不到:对请求接口的类型和参数校验,让自行请求的用户看不到数据 2. 看不懂使用base64对数据进行编码解码 3. 看不到(1)鉴权 不用多说了 (2)暗号 例如请求一个接口
2022-06-17
xss攻击和sql注入 xss攻击和sql注入
1. XSS攻击XSS攻击又称CSS,全称Cross Site Script (跨站脚本攻击) 利用网页漏洞注入代码到网页,使用户加载并执行攻击者恶意制造的网页程序。这些恶意网页程序通常是JavaScript,但实际上也可以包括Java。
2020-12-14