如今隨着更多的服務開始先後端分離,API的重要性開始顯現,可是本來就不夠的安全方面的知識就更缺少了,專門開這個一個日誌,記錄在學習API安全時的想法和心得,也有補課:html
SQL注入的兄弟,1. 黑客得想辦法注入一段js代碼,2. 讓網站的某個正經常使用戶執行這段代碼。後端
凡有輸入的地方都有可能能夠注入,好比請求的querystring、表單等。安全
下面這邊文章很清楚:前後端分離
https://www.cnblogs.com/bangerlee/archive/2013/04/06/3002142.html學習