yii2框架開發之安全xss、csrf、sql注入、文件上傳漏洞攻擊

常見的漏洞攻擊: 1、xss:是跨站腳本攻擊     分3類:1、存儲型2、反射型3、蠕蟲型 2、csrf:是跨站請求僞造攻擊     分2類:1、get型2、post型 3、sql注入 4、文件上傳 xss攻擊: xss攻擊可以:盜取用戶賬號、也可以盜取後進行非法轉賬、還可以篡改系統信息、網站掛馬等 存儲型xss 下面我們來看下盜號代碼(存儲型xss): 1、通過在瀏覽器f12 console中
相關文章
相關標籤/搜索