asp网站如何阻止被跨站攻击

2024-12-28 06:59:04
推荐回答(2个)
回答1:

把客户提交的数据,在服务器端检索。。。这些能防御一般的注入

如果服务器文件经常被挂马,登陆虚拟主机,把图片文件夹的脚本执行的权限取消了。大多挂马都是从上传文件处下手的。

如果是SQL数据库常被注入,需要把服务器几个高级别的权限取消,就可以彻底的抵御攻击。

程序要安全。。。

回答2:

转化下内容
将客户端输入的内容进行编码