OWASP TOP 10 漏洞的原理與危害

TOP1-注入 簡單來說,注入往往是應用程序缺少對輸入進行安全型檢查所引起的,攻擊者把一些包含指令的數據發送給解釋器,解釋器會把收到的數據轉換成指令執行。常見的注入包括sql注入,--os-shell,LDAP(輕量目錄訪問協議),xpath(XPath即爲XML路徑語言,它是一種用來確定XML(標準通用標記語言的子集)文檔中某部分位置的語言),HQL注入等。 危害如下: 注入可以導致數據丟失或被
相關文章
相關標籤/搜索