常见JavaWeb安全问题和解决方案

一、注入php SQL注入:程序向后台数据库传递SQL时,用户提交的数据直接拼接到SQL语句中并执行,从而导入SQL注入攻击。html 字符型注入:黑色部分为拼接的问题参数前端 select * from t_user where name='test' or '1' = '1'; 数字型注入:黑色部分为拼接的问题参数(对于强类型语言,字符串转int类型会抛异常。因此这种注入方式通常出如今php等
相关文章
相关标签/搜索