摘要: CSRF原理图解 知识点 CSRF解释、原理: CSRF(Cross-site request forgery)跨站请求伪造,由客户端发起,是一种劫持受信任用户向服务器发送非预期请求的攻击方式,与XSS相似,但比XSS更难防范,常与XSS一起配合攻击。 原理详解: 攻击者盗用了你的身份信息,以你的名 阅读全文
posted @ 2022-01-18 09:05 zhengna 阅读(833) 评论(0) 推荐(0) 编辑
摘要: 思维导图 在 Web 应用中有时候程序员为了考虑灵活性、简洁性,会在代码调用代码或命令执行函数去处理。比如当应用在调用一些能将字符串转化成代码的函数时,没有考虑用户是否能控制这个字符串,将造成代码执行漏洞。同样调用系统命令处理,将造成命令执行漏洞。 代码执行演示 test.php脚本代码 eval( 阅读全文
posted @ 2022-01-18 09:05 zhengna 阅读(1698) 评论(0) 推荐(0) 编辑