常見的web漏洞及其防範

1、SQL注入漏洞 SQL注入攻擊(SQL Injection),簡稱注入攻擊、SQL注入,被普遍用於非法獲取網站控制權,是發生在應用程序的數據庫層上的安全漏洞。在設計程序,忽略了對輸入字符串中夾帶的SQL指令的檢查,被數據庫誤認爲是正常的SQL指令而運行,從而使數據庫受到攻擊,可能致使數據被竊取、更改、刪除,以及進一步致使網站被嵌入惡意代碼、被植入後門程序等危害。 一般狀況下,SQL注入的位置包
相關文章
相關標籤/搜索