摘要: 跨站脚本攻击(Cross Site Scripting),为不和层叠样式表(Cascading Style Sheets, CSS)的缩写混淆,故将跨站脚本攻击缩写为XSS。恶意攻击者往Web页面里插入恶意Script代码,当用户浏览该页之时,嵌入其中Web里面的Script代码会被执行,从而达到恶 阅读全文
posted @ 2016-08-15 21:48 joy_nick 阅读(3685) 评论(0) 推荐(0) 编辑
摘要: 0x00 sql注入的原因 sql注入的原因,表面上说是因为 拼接字符串,构成sql语句,没有使用 sql语句预编译,绑定变量。 但是更深层次的原因是,将用户输入的字符串,当成了 “sql语句” 来执行。 比如上面的 String sql = "select id,no from user wher 阅读全文
posted @ 2016-08-15 21:46 joy_nick 阅读(9423) 评论(2) 推荐(3) 编辑
摘要: 欢迎访问我的独立博客: "joy_nick" http://byd.dropsec.xyz/ 阅读全文
posted @ 2016-08-15 21:40 joy_nick 阅读(76) 评论(0) 推荐(0) 编辑