摘要: 11.1 针对Web的攻击技术 简单的HTTP协议本身并不存在安全性问题,所以协议本身几乎不会成为攻击的对象。 11.1.1 HTTP不具备必要的安全功能 11.1.2 在客户端即可篡改请求 在HTTP请求报文内加载攻击代码,就能发起Web应用的攻击。 11.2 因输出值转义不完全引发的安全漏洞 实 阅读全文
posted @ 2016-12-02 09:20 sevenun 阅读(313) 评论(0) 推荐(0) 编辑