Attacks

常見的網路與應用程式攻擊類型整理,涵蓋 OWASP Top 10、XSS、DDoS 等安全威脅。

攻擊類型速查

攻擊類型類別主要防護措施
Injection應用層輸入驗證、參數化查詢
XSS應用層輸出轉義、CSP、HttpOnly Cookie
CSRF應用層CSRF Token、SameSite Cookie
DDoS網路層/應用層CDN、WAF、Rate Limiting
SSRF應用層URL 白名單、內網隔離
Broken Access Control應用層RBAC、最小權限原則