常見web安全問題,SQL注入、XSS、CSRF,基本原理以及如何防護

1.SQL注入 原理: 1).SQL命令可查詢、插入、更新、刪除等,命令的串接。而以分號字元爲不一樣命 令的區別。(本來的做用是用於SubQuery或做爲查詢、插入、更新、刪除……等 的條件式) 2).SQL命令對於傳入的字符串參數是用單引號字元所包起來。(但連續2個單引 號字元,在SQL資料庫中,則視爲字串中的一個單引號字元) 3).SQL命令中,能夠注入註解 預防: 1).在設計應用程序時,徹
相關文章
相關標籤/搜索