Sql漏洞注入之cookie注入

Cookie注入攻擊 我們知道,一般的防注入程序都是基於「黑名單」的,根據特徵字符串去過濾掉一些危險的字符。一般情況下,黑名單是不安全的,它存在被繞過的風險。比如有的防注入程序只過濾了通過GET、POST方式提交的數據,對通過Cookie方式提交的數據卻並沒有過濾,我們可以使用Cookie注入攻擊。簡單說, cookie是服務器給客戶端的一種加密憑證,通常由客戶端存儲在本地,比如客戶A 訪問 XX
相關文章
相關標籤/搜索