初探XSS跨站和SQL注入

XSS跨站網絡腳本攻擊實驗 學號/工號查詢 正常功能爲搜尋到名字後會顯示:歡迎您,XXX 但是在輸入欄輸入一段JAVAscript代碼後,假如網站對輸入代碼過濾不嚴格,則會產生XSS跨站腳本攻擊。 二SQL注入攻擊實驗 管理系統具有3類用戶:管理員、教師、學生。 分別對應以下功能: 查詢功能的SQL注入攻擊 查看query.php代碼,可以發現查詢學號的SQL語句: q u e r y = 」 s
相關文章
相關標籤/搜索