常见漏洞的原理与防护

一:SQL注入 原理:将SQL语句插入或添加到用户输入的参数种,而后提交到数据库执行。 修复: 一、使用参数化查询 二、对用户输入的特殊字符(单引号、上引号等)进行转义或者编码。 三、最小权限,把每一个数据库用户的权限尽量缩小。php 二:XSS 原理:攻击者在网页中插入恶意代码。 危害: 一、盗取用户的Cookie(保存到测试者的服务器) 二、钓鱼网站 三、广告页面 四、网站挂马。先将恶意攻击代
相关文章
相关标签/搜索