会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
20145220韩旭飞
博客园
|
首页
|
新随笔
|
新文章
|
联系
|
订阅
|
管理
2017年5月20日
20145220韩旭飞《网络对抗》实验九:web安全基础实践
摘要: 基础问答 (1)SQL注入攻击原理,如何防御 原理:把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串。 防御: 利用输入规则限制进行防御,不允许特殊字符输入 (2)XSS攻击的原理,如何防御 原理:XSS又称CSS,全称Cross SiteScript,是代码注入的一种。它允许恶意用
阅读全文
posted @ 2017-05-20 09:59 20145220韩旭飞
阅读(361)
评论(0)
推荐(0)
编辑
公告