python---Django常見的web攻擊和防範

1、sql注入攻擊及防範 2、xss攻擊和防範 3、csrf攻擊和防範   一、sql注入攻擊和防範 1、sql注入的危害: 非法讀取、篡改、刪除數據庫中的數據 盜用用戶的各種敏感信息,獲取利益 通過修改數據庫來修改網頁上的內容 注入木馬 2、攻擊的方法: 項目中,執行數據庫中操作不是用orm來編寫,用原生的sql語句,例如登錄頁面:   1 from django.shortcuts impo
相關文章
相關標籤/搜索