常見web攻擊(sql注入,xss攻擊,csrf攻擊)

sql注入攻擊 危害 方式:通過表單提交加入特殊字符 如:' OR 1=1#' 防範:用django的ORM,就大可不必考慮這個問題,   如果自己寫,要用正則和其他方式進行過濾 xss(Cross Site Scripting)跨站腳本攻擊 危害: 方式: 防範: 1, 首先要對用戶輸入的地方和變量,仔細檢查長度和對" <" ," >" ." ' 等字符進行過濾 2,避免直接在cookie中泄露
相關文章
相關標籤/搜索