专栏首页云计算与大数据研发:认识Web安全

研发:认识Web安全

确保您的 Web 站点或 Web 应用安全是十分重要的,即使是代码中很小的 bug 也可能导致隐私信息被泄露,黑客会尝试偷窃数据。

什么是站点安全?

互联网很危险!我们经常听到网站因为拒绝服务攻击或主页显示被修改的(通常是有害的)内容而无法使用。在一些出名的案例中,上百万的密码、邮件地址和信用卡信息被泄露给了公众,导致网站用户面临个人尴尬和财务威胁。

站点安全的目的就是为了防范这些(或者说所有)形式的攻击。更正式点说,站点安全就是为保护站点不受未授权的访问、使用、修改和破坏而采取的行为或实践。

有效的站点安全需要在对整个站点进行设计:包括Web应用编写、Web服务器的配置、密码创建和更新的策略以及客户端代码编写等过程。尽管这听起来很凶险,好消息是如果你使用的是服务器端的Web服务框架,那么多数情况下它默认已经启用了健壮而深思熟慮的措施来防范一些较常见的攻击。其它的攻击手段可以通过站点的Web服务器配置来减轻威胁,例如启用HTTPS. 最后,可以用一些公开可用的漏洞扫描工具来协助发现你是否犯了一些明显的错误。

一、浏览器沙箱

二、Google浏览器架构

三、Google浏览器的沙箱架构

四、XSS

参考:

http://wetest.qq.com/lab/view/136.html

https://zoumiaojiang.com/article/common-web-security/

https://developer.mozilla.org/zh-CN/docs/Web/Security

http://www.freebuf.com/articles/web/179526.html

本文分享自微信公众号 - 云计算与大数据(heidcloud),作者:砥砺前行不负韶华

原文出处及转载信息见文内详细说明,如有侵权,请联系 yunjia_community@tencent.com 删除。

原始发表时间:2018-08-13

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

我来说两句

0 条评论
登录 后参与评论

相关文章

  • 区块链:fabric 管道创建测试记录

    heidsoft
  • openshift11 helm2 安装

    https://v2.helm.sh/docs/using_helm/#installing-helm

    heidsoft
  • 研发:How To Install Python 3 on CentOS 7

    Python is a versatile programming language that can be used for many different p...

    heidsoft
  • Windows 2008 R2 Server Core .NET环境配置

    .NET Framework的部分功能在2008 R2 Server Core得到支持,包括:.NET 2/3/3.5的子集和ASP.NET。另外,PowerS...

    张善友
  • 【TensorFlow】TensorFlow 的卷积神经网络 CNN - TensorBoard 版

    前面 写了一篇用 TensorFlow 实现 CNN 的文章,没有实现 TensorBoard,这篇来加上 TensorBoard 的实现,代码可以从 这里 下...

    Alan Lee
  • 【TensorFlow】TensorFlow 的卷积神经网络 CNN - TensorBoard版

    前面 写了一篇用 TensorFlow 实现 CNN 的文章,没有实现 TensorBoard,这篇来加上 TensorBoard 的实现,代码可以从 这里 下...

    Alan Lee
  • 网站的工作原理入门

    ...但是,当您尝试解释一个网站为什么出现空白。 什么是IP地址? “客户 - 服务”模型是如何工作的?

    疯狂的技术宅
  • Android P中Wifi相关的状态机关联图

    源码路径:http://androidxref.com/9.0.0_r3/xref/frameworks/opt/net/wifi/service/java/c...

    用户7557625
  • BitTorrent客户端Transmission曝安全漏洞 允许黑客劫持你的电脑

    “用指尖改变世界” ? 谷歌Project Zero安全团队在被广泛使用的开源BitTorrent下载工具Transmission中发现了一个严重的安全漏洞(C...

    企鹅号小编
  • go 的入门之路 Socket 编程

    服务端监听本地IP(127.0.0.1)7777端口。当有客户端连接时,获得一个conn 对象,coon 对象是 interface Conn的实现者,

    地球流浪猫

扫码关注云+社区

领取腾讯云代金券