摘要: 最近公司的网站需要提高安全性。防止用户的恶意攻击。 分为几种攻击 1.XSS跨站脚本攻击. 2.SQL注入攻击. 以前没觉得web可以这么轻易的被攻击。用Netsparker工具扫描了一下网站发现sql注入和跨网脚本攻击.(这个软件可以通过http://www.mavitunasecurity.com/communityedition/这个网址下载).主要是由几方面原因引起的: 1.前端和后端的输... 阅读全文
posted @ 2011-10-14 15:45 ybq155 阅读(288) 评论(1) 推荐(0) 编辑