成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

賬號(hào)被盜?可能不是你的原因!網(wǎng)站跨域要做好!

安全 黑客攻防
有一些黑客利用iframe技術(shù)將支付寶,銀行等真正的登錄頁(yè)面嵌套到黑客自己的頁(yè)面里面,這樣的話,如果你的網(wǎng)站沒(méi)有同源限制,那么你所輸入的用戶名密碼就被黑客利用JavaScript腳本輕易的獲取走了,從而造成不必要的損失。

跨域案例:

案例1:

有一些黑客利用iframe技術(shù)將支付寶,銀行等真正的登錄頁(yè)面嵌套到黑客自己的頁(yè)面里面,這樣的話,如果你的網(wǎng)站沒(méi)有同源限制,那么你所輸入的用戶名密碼就被黑客利用JavaScript腳本輕易的獲取走了,從而造成不必要的損失。

[[258070]]

案例2:

我們都知道http請(qǐng)求沒(méi)有https安全,因?yàn)閔ttps是加證書校驗(yàn)過(guò)得請(qǐng)求,對(duì)于諸多項(xiàng)目升級(jí)這個(gè)https改造時(shí)候也是一個(gè)比較關(guān)鍵的問(wèn)題所在。

[[258071]]

以上說(shuō)的就是跨域策略的問(wèn)題,跨域涉及到網(wǎng)站以及網(wǎng)站用戶數(shù)據(jù)安全性,如果處理不好,很容易導(dǎo)致數(shù)據(jù)泄露,給公司帶來(lái)?yè)p失。

跨域解釋:

我們都知道在JavaScript當(dāng)中,存在一個(gè)很重要的限制(同源策略),學(xué)名:"Same-Origin Policy"。

這個(gè)策略對(duì)你在系統(tǒng)中能夠訪問(wèn)到的頁(yè)面做了嚴(yán)格的控制,比如js只能訪問(wèn)同域下的內(nèi)容,不同的域之間禁止訪問(wèn)等。

舉個(gè)實(shí)際的例子就是你在contact.beijingdesigner.com里面不能向app.beijingdesigner.com提交請(qǐng)求。

網(wǎng)站跨域

跨域方案:

(1) 添加注解解決跨域問(wèn)題

  1. @CrossOrigin(origins = "contact.beijingdesigner.com"maxAge = 3600

這就表示允許接受域名contact.beijingdesigner.com發(fā)過(guò)來(lái)的請(qǐng)求。

(2) 使用filter允許跨域訪問(wèn)

類實(shí)現(xiàn)Filter,重寫doFilter方法設(shè)置允許跨域

(3) 針對(duì)springboot內(nèi)置tomcat的解決方案

需要在application.yml文件里面添加幾行配置:

  1. server.tomcat.remote_ip_header=x-forwarded-for  
  2. server.tomcat.protocol_header=x-forwarded-proto  
  3. server.tomcat.port-header=X-Forwarded-Port  
  4. server.use-forward-headers=true 

(4) 外置tomcat解決方案

也有的是將springboot項(xiàng)目打成一個(gè)war包放到了tomcat里面進(jìn)行。

這樣要想解決跨域問(wèn)題,就得在外置tomcat里面進(jìn)行設(shè)置filter(當(dāng)然了,方案不是固定的,這里只說(shuō)一種)

 

責(zé)任編輯:趙寧寧 來(lái)源: 安全優(yōu)佳
相關(guān)推薦

2011-04-21 10:53:40

IE 9

2017-01-15 11:38:24

2017-01-15 13:37:05

2024-10-21 14:59:07

2017-10-08 16:49:41

Linux 實(shí)用工

2012-11-23 10:57:44

Shell

2021-11-18 11:52:00

賬號(hào)TikTok釣魚郵件

2015-08-13 09:03:14

調(diào)試技巧

2019-11-20 10:25:06

sudoLinux

2020-01-29 19:40:36

Python美好,一直在身邊Line

2021-01-05 11:22:58

Python字符串代碼

2023-02-27 09:20:24

絕對(duì)定位CSS

2023-01-29 09:46:47

Dialog彈窗模態(tài)

2024-10-15 13:24:36

2014-12-08 10:39:15

2019-04-03 09:10:35

Rediskey-value數(shù)據(jù)庫(kù)

2019-11-25 14:05:47

Python裝飾器數(shù)據(jù)

2021-07-12 07:59:06

安全 HTML 屬性

2016-09-19 13:52:26

Javascript跨域前端

2021-12-17 00:10:00

ChromeDevtools功能
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 日韩激情在线 | 91精品在线观看入口 | 国产在线一区二区三区 | 在线国产一区二区 | 天天综合操 | 久久成人免费视频 | 亚洲欧美综合精品久久成人 | 欧美成人影院在线 | 夜夜爽99久久国产综合精品女不卡 | 中文字幕二区三区 | 亚洲精品在线视频 | 一级做a爰片久久毛片 | 亚洲精品欧美一区二区三区 | 日韩电影免费在线观看中文字幕 | 日韩视频在线免费观看 | 欧美一区二区三区的 | 国产激情福利 | 久久久久久久久99 | 亚洲精品久久久久中文字幕二区 | 欧美在线视频二区 | 国产成在线观看免费视频 | 国产成人av一区二区三区 | 在线精品亚洲欧美日韩国产 | 成人免费在线视频 | 欧美激情在线精品一区二区三区 | 亚洲成人一区 | 国产高清精品一区二区三区 | 精品一区二区三区在线观看国产 | 成人精品在线视频 | 视频一区在线 | 最新中文字幕 | 青青草在线播放 | 日本视频一区二区三区 | 玖玖精品 | 日韩二区三区 | 男女羞羞网站 | 91精品在线看 | 欧美爱爱视频 | 精品一二三区 | www日本在线| 亚洲理论在线观看电影 |