视频1 视频21 视频41 视频61 视频文章1 视频文章21 视频文章41 视频文章61 推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37 推荐39 推荐41 推荐43 推荐45 推荐47 推荐49 关键词1 关键词101 关键词201 关键词301 关键词401 关键词501 关键词601 关键词701 关键词801 关键词901 关键词1001 关键词1101 关键词1201 关键词1301 关键词1401 关键词1501 关键词1601 关键词1701 关键词1801 关键词1901 视频扩展1 视频扩展6 视频扩展11 视频扩展16 文章1 文章201 文章401 文章601 文章801 文章1001 资讯1 资讯501 资讯1001 资讯1501 标签1 标签501 标签1001 关键词1 关键词501 关键词1001 关键词1501 专题2001
如何保护数据并防止JSON漏洞和劫持
2020-11-27 19:29:08 责编:小采
文档


本篇文章给大家带来的内容是介绍如何保护数据并防止JSON漏洞和劫持,有一定的参考价值,有需要的朋友可以参考一下,希望对你们有所帮助。

JSON其实并不像我们认为的那样完全安全,黑客可以通过JSON数组中的跨站点请求伪造(CSRF)从不知情的用户那里获取敏感的用户数据。

这主要是公开包含JSON数组、敏感数据、响应GET请求、启用JavaScript的请求、支持_u defineSetter_方法的请求的JSON服务。

那么如何防止JSON漏洞,防止JSON劫持,即:防止CRSF攻击,达到保护敏感数据的目的,这就是本篇文章要给大家介绍的。

1、所有请求方法都必须是POST并阻止您的代码只接受POST请求(这是最重要的)

$ .ajax({
 url:'http://yourdomainname.com/login',
 dataType:'json',
 data:JSON.stringify(dataObject),
 contentType:'application / json; charset=utf-8' ,
 type: 'POST',
 success:function(jsonData){
 //成功回调
 },
 error:function(){
 //要处理的任何错误
 }
 });

2、在请求中添加唯一的CSRF令牌可防止应用程序进行cookie劫持和错误请求。

3、始终在请求中使用安全传输协议(HTTPS)。

4、在提供对请求的响应之前,检查特殊标头,例如X-Requested-With:XMLHttpRequest或Content-Type:application / json。

5、管理用户访问日志来检查哪些用户活动。

6、使用API和结束URL身份验证来验证当前端点。

7、使用基于令牌的API访问,例如JSON Web Tokens(JWT)。

8、实现错误处理,不要在API调用中提供任何技术细节。

总结:

下载本文
显示全文
专题