Django網站建設-sql注入、xss攻擊、csrf攻擊

SQL注入 1.在網頁中利用sql語句進行注入攻擊,網頁獲取用戶輸入參數,但有些惡意用戶利用特殊sql語句上傳參數,後端獲取參數若不對其正確性合法性進行判斷,則有可能對數據庫造成危害 2.get和post上傳數據的時候,做好對參數的檢查 3.利用Dajngo的ORM可有效避免sql注入,因爲Django已經對特殊字符進行轉義 不安全的視圖邏輯舉例:未對用戶post的數據進行正確性合法性判斷,直接建
相關文章
相關標籤/搜索