django 常見web攻擊及防範

from 慕課實戰-強力Django+殺手級Xadmin打造在線教育平臺 sql注入攻擊與防範 sql注入的危害 非法讀取、篡改、刪除數據庫中的數據 盜取用戶的各類敏感信息,獲取利益 通過修改數據庫來修改網頁上的內容 注入木馬等 在參數中加入sql語句,沒有對輸入做安全性驗證。 如在用戶登錄界面輸入用戶名:’ OR 1=1# 密碼:任意輸入 發現可以獲取到我們數據庫裏面的用戶名和密碼。 xss攻擊
相關文章
相關標籤/搜索