安全漏洞的分类、描述与解决方案

整理了下安全漏洞,方便进行安全测试用。php 漏洞列表 漏洞描述 问题类型 风险等级 解决方案 SQL注入漏洞 主要是SQL注入漏洞,对用户提交CGI参数数据未作充分检查过滤,用户提交的数据可能会被用来构造访问后台数据库的SQL指令,从而非受权操做后台的数据库,致使敏感信息泄漏、破坏数据库内容和结构、甚至利用数据库自己的扩展功能控制服务器操做系统。一般在SQL查询语句、LADP查询语句、XPATH
相关文章
相关标签/搜索