最近WEB安全扫描问题汇总

本文汇总了WEB应用常见的安全问题,包括Tomcat版本过低、SQL盲注、跨站脚本等严重问题,以及HTML表单无CSRF保护、凭证明文传输等一般问题,并提出了相应的解决策略,如升级组件、加强输入过滤、设置HttpOnly和Secure标志等,旨在提升网站安全性。

严重问题:

1、Tomcat版本过低

Tomcat5~8各个版本尽量使用最新的版本,新版已经修复了已经发现的漏洞。

2、SQL盲注

对于用户输入的参数进行过滤。

3、jQuery跨站脚本

  升级jQuery,更换为最新版的jQuery

4、Struts2开发模式

使用Spring MVC等其他框架,或升级Struts2最新版本

5、易受攻击的JavaScript库

更换使用的JS库、或者修改相关的JS。

一般问题:

1、HTML表单没有CSRF保护

传到后台的表单数据都没过滤、没有进行URLEncode等

2、DoS攻击--HTTP Denial of Service Attack

3、用户得凭证信息以明文发送User credentials are sent in clear text

账号和密码直接这样送到后台的:name=aaa&password=123456。。。

4、点击劫持Clickjacking: X-Frame-Options header missing

5、密码猜测攻击Login page password-guessing attack

评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值