十分钟了解HTTP(5)——WEB的安全性

一:Web应用的威胁——篡改请求 在 HTTP 请求报文内加载攻击代码,经过 URL查询字段或表单、HTTP 首部、Cookie 等途径把攻击代码传入,就能发起对 Web 应用的攻击。web 主动攻击:直接访问服务器,把攻击代码传入(SQL注入攻击,OS 命令注入攻击) 被动攻击:利用圈套执行攻击代码(跨站脚本攻击和跨站点请求伪造) 1:SQL 注入攻击 SQL注入(SQLInjection)是指
相关文章
相关标签/搜索