20145302張薇 《網絡對抗技術》 web安全基礎實踐

20145302張薇 《網絡對抗技術》 web安全基礎實踐 實驗問題回答 1.SQL注入攻擊原理,如何防禦 原理:攻擊者把SQL命令插入到網頁的各種查詢字符串處,達到欺騙服務器執行惡意的SQL命令。 防禦:在網頁設計時對文本框的輸入進行限制,比如說長度限制、不能出現#號等 2.XSS攻擊的原理,如何防禦 原理:攻擊者在可輸入域插入一些html或腳本語言使服務器執行那些代碼 防禦:關鍵字防禦,比如過
相關文章
相關標籤/搜索