常见的web漏洞及其防范

1、SQL注入漏洞 SQL注入攻击(SQL Injection),简称注入攻击、SQL注入,被普遍用于非法获取网站控制权,是发生在应用程序的数据库层上的安全漏洞。在设计程序,忽略了对输入字符串中夹带的SQL指令的检查,被数据库误认为是正常的SQL指令而运行,从而使数据库受到攻击,可能致使数据被窃取、更改、删除,以及进一步致使网站被嵌入恶意代码、被植入后门程序等危害。 一般状况下,SQL注入的位置包
相关文章
相关标签/搜索