【Java Web 安全】常见安全漏洞及解决方案

1 SQL注入 大名鼎鼎,对于Java而言,经过SQL预处理轻松解决。css 2 存储型XSS 保存数据时未检测包含js或html代码,照成数据被读取并加载到页面时,会触发执行js或html代码。html 样例:前端 <a id='attacker'>点击就送百元现金</a><br> <script> document.getElementById('attacker').href='http:/
相关文章
相关标签/搜索