摘要: CSRF 原理: CSRF攻击利用网站对于用户网页浏览器的信任,挟持用户当前已登陆的Web应用程序,去执行并非用户本意的操作。 CSRF和XSS的区别: CSRF是借用户的权限完成攻击,攻击者并没有拿到用户的权限,而XSS是直接盗取到了用户的权限,然后实施破坏 XSS利用用户对网站的信任,CSRF利 阅读全文
posted @ 2021-09-16 23:27 纸机 阅读(460) 评论(0) 推荐(0) 编辑
摘要: SQL注入 原理:通过构建特殊的输入作为参数传入Web应用程序,而这些输入大都是SQL语法里的一些组合,通过执行SQL语句进而执行攻击者所要的操作,它目前是黑客对数据库进行攻击的最常用手段之一。 知识点 Mysql5.0以上版本存在information_schema系统数据库中存放所有的数据库的相 阅读全文
posted @ 2021-09-16 16:45 纸机 阅读(238) 评论(0) 推荐(0) 编辑