安全漏洞的分類、描述與解決方案

整理了下安全漏洞,方便進行安全測試用。php 漏洞列表 漏洞描述 問題類型 風險等級 解決方案 SQL注入漏洞 主要是SQL注入漏洞,對用戶提交CGI參數數據未作充分檢查過濾,用戶提交的數據可能會被用來構造訪問後臺數據庫的SQL指令,從而非受權操做後臺的數據庫,致使敏感信息泄漏、破壞數據庫內容和結構、甚至利用數據庫自己的擴展功能控制服務器操做系統。一般在SQL查詢語句、LADP查詢語句、XPATH
相關文章
相關標籤/搜索