2010年10月16日星期六

[Asp.Net] 常見的幾種網路攻擊方式簡單介紹

前言
在撰寫網站的時候,我們也必須要注意自己所撰寫的網站是否足夠安全,
像是這陣子鬧得沸沸揚揚的Padding Oracle Attack,對許多網站的影響甚鉅,
在網路如此發達的時代,如果不重視資訊安全,
很可能就會輕易地造成網站的資料外洩,進而造成更多的損失,
所以我們應該更重視網路安全才是,
今天會在這邊簡單介紹幾種常見的網路攻擊方式,
也歡迎大家多多一起討論和補充,讓我們的網站更佳的安全囉 :)

常見的幾種攻擊方式1. XSS (Cross Site Script)Wiki: http://www.3-study.com/redirect.php?url=http://en.wikipedia.org/wiki/Cross-site_scripting

XSS的主要原理就是透過對網站的漏洞,
對網站注入Html或是Javascript等使用者端腳本語言(Client Side Script),
當其他使用者在瀏覽頁面的時候,就會被竊取cookie的資料或是進行某些操作。

在Asp.Net之中,預設是不允許使用者傳送包含特殊符號(例如