摘要: 脚本攻击什么是Sql注入Sql注入是通过浏览器里输入一些特殊代码和一些sql数据库查询、修改、删除语句,来让服务器执行系统管理员所禁止的活动,可以攻占网站,取得管理权限,获取数据库中的敏感数据,或者删除数据,修改数据。 如:文本框中输入一些:<>、<!、!>、=、!=、Update、delete、select、count、sum、max、Min、from,select.防止注入:这些动态的Sql注入用””替换。什么javascrpt攻击Javascrpt是输入一些脚本,动态化的截取敏感数据,或者修改,删除网页里... 阅读全文
posted @ 2011-03-07 22:50 向——丁——丁 阅读(741) 评论(0) 推荐(0) 编辑