初探XSS跨站和SQL注入

XSS跨站网络脚本攻击实验 学号/工号查询 正常功能为搜寻到名字后会显示:欢迎您,XXX 但是在输入栏输入一段JAVAscript代码后,假如网站对输入代码过滤不严格,则会产生XSS跨站脚本攻击。 二SQL注入攻击实验 管理系统具有3类用户:管理员、教师、学生。 分别对应以下功能: 查询功能的SQL注入攻击 查看query.php代码,可以发现查询学号的SQL语句: q u e r y = ” s
相关文章
相关标签/搜索