sql
用户通过输入参数拼接形成sql查询语句,使用户可以控制sql查询语句
防御方法:
xss
通过向web页面插入一段恶意脚本代码,用户访问web页面时,会执行这段脚本代码,某些恶意信息可能会被存储到数据库中,下一次访问页面时这些恶意信息会从数据库渲染到web页面,造成攻击