WEB應用漏洞及修復彙總

看到一個比較好的web漏洞總結,怕忘掉,先記一下 . SQL注入 風險等級:高危 漏洞描述: SQL注入漏洞產生的原因是網站應用程序在編寫時未對用戶提交至服務器的數據進行合法性校驗,即沒有進行有效地特殊字符過濾,導致網站服務器存在安全風險,這就是SQL Injection,即SQL注入漏洞。 漏洞危害: 機密數據被竊取; 核心業務數據被篡改; 網頁被篡改; 數據庫所在服務器被攻擊從而變爲傀儡主機,
相關文章
相關標籤/搜索