十分鐘瞭解HTTP(5)——WEB的安全性

一:Web應用的威脅——篡改請求 在 HTTP 請求報文內加載攻擊代碼,經過 URL查詢字段或表單、HTTP 首部、Cookie 等途徑把攻擊代碼傳入,就能發起對 Web 應用的攻擊。web 主動攻擊:直接訪問服務器,把攻擊代碼傳入(SQL注入攻擊,OS 命令注入攻擊) 被動攻擊:利用圈套執行攻擊代碼(跨站腳本攻擊和跨站點請求僞造) 1:SQL 注入攻擊 SQL注入(SQLInjection)是指
相關文章
相關標籤/搜索