什麼是sql注入,xss漏洞?

            XSS(Cross Site Script)跨站腳本攻擊,指惡意攻擊者往web頁面插入惡意腳本代碼,而程序對於用戶輸入內容未過濾,當用戶瀏覽該頁面時,嵌入其中的web裏面的腳本代碼會被執行,從而達到惡意攻擊用戶的特殊目的。所以,通常在表單提交或者url參數傳遞前,對須要的參數進行過濾。web              Sql注入攻擊原理:使用用戶輸入的參數拼湊sql查詢語句
相關文章
相關標籤/搜索