一些面試題

(1)SQL注入的成因、代碼層防護方式 對用戶輸入未進行完整過濾就將其拼接到SQL語句中,addslashes()函數能夠過濾單雙引號、反斜線和空或者用intval()函數將變量裏全部字符串移出,只返回數字部分。javascript (2)XSS的成因、代碼層防護方式、寫出3條xsspayload: 對用戶往Web頁面輸入部分過濾不嚴格致使攻擊者能夠插入惡意js代碼。Httpspecialchar
相關文章
相關標籤/搜索