2026年微信小程序开发完整指南
2026-06-12 06:39:18 · 8 阅读
跨站脚本攻击,注入恶意脚本到网页中。
防御:输入过滤、输出转义、CSP策略、HttpOnly Cookie。
跨站请求伪造,冒用用户身份发起请求。
防御:Token验证、SameSite Cookie、Referer检查。
通过构造SQL语句攻击数据库。
防御:参数化查询、ORM、输入验证。
在合法按钮上覆盖透明恶意链接。
防御:X-Frame-Options、CSP frame-ancestors。
Content-Security-Policy、X-Content-Type-Options、Strict-Transport-Security等。