首页
题库
面试
求职
学习
竞赛
More+
所有博客
搜索面经/职位/试题/公司
搜索
我要招人
去企业版
登录 / 注册
首页
>
试题广场
>
CSRF 和 XSS 和 XXE 有什么区别,以及修复方式?
[问答题]
CSRF 和 XSS 和 XXE 有什么区别,以及修复方式?
查看答案及解析
添加笔记
求解答(0)
邀请回答
收藏(24)
分享
纠错
1个回答
添加回答
0
牛客255279068号
XSS是跨站脚本攻击,用户提交的数据中可以构造代码来执行,从而实现窃取用户信息等攻击。
修复方式:对字符实体进行转义,使用HTTP Only来禁止JavaScript读取Cookie值,输入时进行校验,浏览器与web应用端采用相同的字符编码。
CSRF是跨站请求伪造攻击,XSS是实现CSRF的诸多手段的一种,主要是让用户不知情执行敏感操作。
修方式:筛选出需要防范CSRF的页面然后嵌入 Token、在执行敏感操作的时候让用户再次确认,检验Refer
XXE是XML外部实体注入攻击,XML中可以调用实体来请求本地或远程内容,会导致敏感文件读取。
修复方式:XML解析库在调用时严格禁止对外部实体的解析。
发表于 2025-09-22 15:12:51
回复(0)
这道题你会答吗?花几分钟告诉大家答案吧!
提交观点
问题信息
深信服
安全工程师
上传者:
小小
难度:
1条回答
24收藏
921浏览
热门推荐
相关试题
字符串全排列
Java工程师
C++工程师
iOS工程师
安卓工程师
运维工程师
前端工程师
算法工程师
PHP工程师
测试工程师
安全工程师
c#工程师
数据库工程师
大数据开发工程师
瓜子二手车
2019
评论
(29)
集合遍历
Java工程师
C++工程师
iOS工程师
安卓工程师
运维工程师
前端工程师
算法工程师
PHP工程师
测试工程师
深信服
评论
(38)
来自
深信服2019春招技术岗...
合并二叉树
Java工程师
C++工程师
iOS工程师
安卓工程师
运维工程师
前端工程师
算法工程师
PHP工程师
测试工程师
安全工程师
c#工程师
数据库工程师
大数据开发工程师
瓜子二手车
2019
评论
(7)
在读多写少的场景中,需要一个 ma...
Go
评论
(1)
在分析产品销售趋势时,开发者发现一...
SQL
评论
(1)
扫描二维码,关注牛客网
意见反馈
下载牛客APP,随时随地刷题