05 2017 档案

摘要:Web安全基础实践 实验后回答问题 (1)SQL注入攻击原理,如何防御 原理:SQL注入攻击指的是通过构建特殊的输入作为参数传入Web应用程序,而这些输入大都是SQL语法里的一些组合,通过执行SQL语句进而执行攻击者所要的操作,使非法数据侵入系统。 防御:使用正则表达式过滤传入的参数,对一些包含sq 阅读全文
posted @ 2017-05-11 20:33 20145240刘士嘉 阅读(252) 评论(0) 推荐(0)
摘要:Web基础 实验后回答问题 什么是表单? 表单在网页中主要负责数据采集功能。 一个表单有三个基本组成部分: 浏览器可以解析运行什么语言? WebServer支持哪些动态语言? ASP语言、PHP语言、JSP语言 实验总结与体会 实验漫长而艰辛,这次试验比较小的点很多,总是漏了点啥容易,比如mysql 阅读全文
posted @ 2017-05-06 22:23 20145240刘士嘉 阅读(208) 评论(0) 推荐(0)