Fork me on GitHub

随笔分类 -  Web攻防技术

摘要:一、什么是XSS攻击 跨站脚本攻击(Cross-Site Scripting,XSS)是指通过存在安全漏洞的Web 网站注册用户的浏览器内运行非法的 HTML 标签或 JavaScript 进行的一种攻击。动态创建的 HTML 部分有可能隐藏着安全漏洞。 跨站脚本攻击可能造成以下影响:利用虚假输入表 阅读全文
posted @ 2019-10-23 11:42 iveBoy 阅读(454) 评论(0) 推荐(0) 编辑
摘要:一、什么是SQL注入 针对 Web 应用使用的数据库,通过运行非法的 SQL 而产生的攻击。 Web 应用通常都会用到数据库,当需要对数据库表内的数据进行检索或添加、删除等操作时,会使用 SQL 语句连接数据库进行特定的操作。如果在调用 SQL 语句的方式上存在疏漏,就有可能执行被恶意注入(Inje 阅读全文
posted @ 2019-10-22 22:08 iveBoy 阅读(393) 评论(0) 推荐(0) 编辑

TOP
点击右上角即可分享
微信分享提示