你有没有发现,好多看起来正经的网站,在评论框输个简单的代码,就能弹个莫名其妙的提示?这就是代码注入在搞鬼,别以为这事儿离你远,小到个人博客大到电商后台,哪天被钻了空子,哭都来不及。
代码注入到底是啥扎心坑
说白了,这玩意儿就像有人给你家门缝塞了张假纸条,写着“开门呀我是你妈”,你没留意开了门,人家就能顺走东西或者搞破坏。比如你在网站注册页输昵称时,偷偷嵌段js,下次别人点你主页,这段代码就自动跑了——可能偷你数据,可能挂垃圾广告。
刚需防护:这几个操作别偷懒
先把用户输入的坏家伙拦死
很多人以为只拦