gpt4 book ai didi

ASP.NET网站攻击: How to respond?

转载 作者:行者123 更新时间:2023-12-02 18:35:41 32 4
gpt4 key购买 nike

这是我第一次遇到有人试图侵入我创建的网站。我可以做什么来阻止这些尝试?

顺便说一句,他们的 SQL 注入(inject)不可能起作用,而且我们拥有的任何数据都不能被正常使用该网站的任何人使用。

附加:

我认为代码部分涵盖了大多数 XSS 和 sql 注入(inject),但我肯定正在考虑进行安全审核。我只是好奇大家的 react 。我真的只限于屏蔽 IP 地址吗?

最佳答案

如果您已经受到 SQL 注入(inject)的保护,那么您就已经遇到了重大攻击。下一个最大的威胁(在我看来)是跨站脚本(XSS),因为它允许攻击者让另一个用户执行恶意操作,从而很难跟踪该事件。

您还应该注意跨站请求伪造 (CSRF),因为许多人似乎经常错过这一点。

我会看一下 OWASP's Top 10 Web Security Vulnerabilities并确保您尽可能地防范所有 10 种风险。如果您不小心,其中任何一个都可能让自己暴露在攻击者面前。

关于ASP.NET网站攻击: How to respond?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1007191/

32 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com