zoukankan      html  css  js  c++  java
  • sql注入和攻击方式

    1.sql注入
    输入字符串夹带sql指令
    string query="select * from accounts where id=’ ’ "; //假设sql是这么写的
    黑客输入 01’ or ‘1’='1 就能达到攻击手段了
    实现了:"select * from accounts where id= ‘01’ or ‘1’=‘1’ ";就能查到全部信息

    2.xss跨站脚本攻击
    填加代码,使用户执行脚本

    <input type="text" name="name" value="">
    <script>alert(document.cookie)</script>
    

      

    反射型xss:xss代码放在url中,浏览器解析
    存储型xss:xss存储到服务器端
    危害:1.盗取cookie
    2.破坏页面正常的结构和样式
    3.流量劫持,dos攻击

    3.csrf,跨站请求伪造
    黑客服务器盗取用户cookie访问正常服务器

    4.弱口令
    5.服务器敏感信息泄露
    6. 1.访问控制不当
    2.不安全的通讯加密
    3.不安全存储
    4.文件上传漏洞

  • 相关阅读:
    前端工程化
    前端模块化CommonJS&ES6
    为什么浮点型运算结果会有误差?
    RequestAnimationFrame知多少?
    CSS三栏布局
    秋招面试
    实现Storage
    Angular
    TypeScript
    微服务架构设计模式
  • 原文地址:https://www.cnblogs.com/lsjava/p/14992943.html
Copyright © 2011-2022 走看看