是的。網絡安全包括了網頁安全。
網路安全的定義
其實,我們常說的網絡安全分類很多,例如包括終端安全、Web安全、服務器安全、防病毒、入侵防護、DLP、拒絕服務攻擊等。
Web安全
網頁安全專業的叫法,被稱為Web安全。是網絡安全重要的一個組成部分,根據OWASPTop10定義,Web安全包括的10大安全漏洞,分別是:
- SQLInjection(SQL注入)
- CrossSiteScripting(xss跨站腳本)
- BrokenAuthenticationandSessionManagement(身份驗證和會話管理中斷)
- InsecureDirectObjectReferences(不安全的直接對象引用)
- CrossSiteRequestForgery(跨站點請求偽造)
- SecurityMisconfiguration(安全配置錯誤)
- InsecureCryptographicStorage(不安全的加密存儲)
- FailuretorestrictURLAccess(無法限制URL訪問)
- InsufficientTransportLayerProtection(傳輸層保護不足)
- UnvalidatedRedirectsandForwards(未經驗證的重定向和轉發)
從上面的漏洞類型可以看出,Web安全不僅僅是網頁安全,還包括數據庫安全、加密安全等等。