会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
conge
博客园
首页
管理
2016年6月2日
常见web漏洞
摘要: 1、XSS Cross Site Scripting,又称为跨站脚本攻击。 永远不要详细用户的输入,对用户请求的字符进行转义。 2、CSRF Cross site request forgery跨站请求伪造。 使用隐藏token,每次校验权限 3、SQL SQL注入。 对参数进行校验,不要动态拼装S
阅读全文
posted @ 2016-06-02 16:55 conge
阅读(138)
评论(0)
推荐(0)
编辑