前言
在撰寫網站的時候,我們也必須要注意自己所撰寫的網站是否足夠安全,
像是這陣子鬧得沸沸揚揚的Padding Oracle Attack,對許多網站的影響甚鉅,
在網路如此發達的時代,如果不重視資訊安全,
很可能就會輕易地造成網站的資料外洩,進而造成更多的損失,
所以我們應該更重視網路安全才是,
今天會在這邊簡單介紹幾種常見的網路攻擊方式,
也歡迎大家多多一起討論和補充,讓我們的網站更佳的安全囉 :)
常見的幾種攻擊方式1. XSS (Cross Site Script)Wiki: http://www.3-study.com/redirect.php?url=http://en.wikipedia.org/wiki/Cross-site_scripting
XSS的主要原理就是透過對網站的漏洞,
對網站注入Html或是Javascript等使用者端腳本語言(Client Side Script),
當其他使用者在瀏覽頁面的時候,就會被竊取cookie的資料或是進行某些操作。
在Asp.Net之中,預設是不允許使用者傳送包含特殊符號(例如