• sql注入和攻击方式


    1.sql注入
    输入字符串夹带sql指令
    string query="select * from accounts where id=’ ’ "; //假设sql是这么写的
    黑客输入 01’ or ‘1’='1 就能达到攻击手段了
    实现了:"select * from accounts where id= ‘01’ or ‘1’=‘1’ ";就能查到全部信息

    2.xss跨站脚本攻击
    填加代码,使用户执行脚本

    <input type="text" name="name" value="">
    <script>alert(document.cookie)</script>
    

      

    反射型xss:xss代码放在url中,浏览器解析
    存储型xss:xss存储到服务器端
    危害:1.盗取cookie
    2.破坏页面正常的结构和样式
    3.流量劫持,dos攻击

    3.csrf,跨站请求伪造
    黑客服务器盗取用户cookie访问正常服务器

    4.弱口令
    5.服务器敏感信息泄露
    6. 1.访问控制不当
    2.不安全的通讯加密
    3.不安全存储
    4.文件上传漏洞

  • 相关阅读:
    我再也不相信正解了……
    悬线法
    防线 Defence
    奶牛浴场
    环状两段最大子段和
    三步必杀
    加工生产调度
    种树
    UVA11134 传说中的车 Fabled Rooks
    UVA 11054 Gergovia的酒交易 Wine trading in Gergovia
  • 原文地址:https://www.cnblogs.com/lsjava/p/14992943.html
Copyright © 2020-2023  润新知