python---Django常见的web攻击和防范

1、sql注入攻击及防范 2、xss攻击和防范 3、csrf攻击和防范   一、sql注入攻击和防范 1、sql注入的危害: 非法读取、篡改、删除数据库中的数据 盗用用户的各种敏感信息,获取利益 通过修改数据库来修改网页上的内容 注入木马 2、攻击的方法: 项目中,执行数据库中操作不是用orm来编写,用原生的sql语句,例如登录页面:   1 from django.shortcuts impo
相关文章
相关标签/搜索