【发布时间】:2017-03-19 13:00:14
【问题描述】:
这不是特定于语言的问题,但我使用的是 PHP5。
我正在从事一个包含一定数量 PII 的项目。从法律上讲,我们需要保护这些数据免受黑客攻击,因此我一直在研究防御常见攻击类型的最佳实践。显然,所有数据库调用都使用参数化查询,并且用户提供的所有数据都经过清理以防止注入。我还实现了会话和方法来防止会话劫持。
在防御表单上的 XSS 攻击时,最佳实践似乎是包含带有表单令牌的隐藏输入,然后在发布后检查令牌匹配。还有其他方法可以使这更安全。
我曾设想过一种攻击类型,但尚未找到解决方案。如果恶意站点加载了指向我站点的隐藏 iframe(例如,view-member.php?id=1234)并且由于受害者用户登录到我的站点,他们的会话会在该 iframe 中继续。是什么阻止了这个恶意网站遍历 ID 并撕毁数据以获取 PII?我是否应该为每个页面视图创建一个唯一令牌,并在页面加载时检查该令牌?
我不是 100% 确定,但假设我的网站使用 HTTPS,浏览器应该警告用户和/或阻止连接。那是对的吗?这足够安全吗?
【问题讨论】: