1. CSRF
Ko chỉ trong CI, các frameworks khác cũng có. Nó là kỹ thuật tấn công
bằng cách giả mạo request (thường là POST). Đối với các tay lập trình
viên non cơm, trong lớp xử lý sự kiện sau request thường có xu hướng
lười kiểm tra nó đến từ đâu mà cứ vô tư get data rồi ôm hận
Để giải quyết việc này các frameworks đưa vào form 1 field hidden gọi là
csrf_token, đồng thời gửi nó vào cookies. Sau khi submit form, nếu 2
giá trị này trùng lặp thì nghĩa là ko thành vấn đề
2. XSS
Đăng ký:
Đăng Nhận xét (Atom)
Học lập trình web căn bản với PHP
Bài 1: Các kiến thức căn bản Part 1: https://jimmyvan88.blogspot.com/2012/05/can-ban-lap-trinh-web-voi-php-bai-1-cac.html Part 2: https://...
-
IMindMap 8.0.4 iMindMap là công cụ tuyệt vời để vẽ bản đồ tư duy đem mọi chi tiết trong đầu bạn ra thành các ý tươgnr, để nắm bắt ý tư...
-
1. Download Bamboo in : http://www.atlassian.com/software/bamboo/download?os=linux cd ~ mkdir BAMBOO cd BAMBOO wget http://www.atlassia...
-
1.Giới thiệu về Vim Vim – Vi iMprove là bản cải thiện của Vim – một trình soạn thảo phổ biến trên Unix. Vim có tính cấu hình rất cao ...
Không có nhận xét nào:
Đăng nhận xét