黃教頭第四周作業 Http Header注入

什麼是Http Header注入 有些時候,後臺開發人員爲了驗證客戶端頭信息(比如常用的cookie驗證) 或者通過http header頭信息獲取客戶端的一些信息,比如useragent.accept字段等等. 會對客戶端的http header信息進行獲取並使用SQL進行處理,如果此時沒有足夠的安全考慮則可能會導致基於http headerSQL Inject漏洞.
相關文章
相關標籤/搜索