sql注入和攻击方式
2021/7/10 2:05:40
本文主要是介绍sql注入和攻击方式,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!
1.sql注入
输入字符串夹带sql指令
string query="select * from accounts where id=’ ’ "; //假设sql是这么写的
黑客输入 01’ or ‘1’='1 就能达到攻击手段了
实现了:"select * from accounts where id= ‘01’ or ‘1’=‘1’ ";就能查到全部信息
2.xss跨站脚本攻击
填加代码,使用户执行脚本
<input type="text" name="name" value=""> <script>alert(document.cookie)</script>
反射型xss:xss代码放在url中,浏览器解析
存储型xss:xss存储到服务器端
危害:1.盗取cookie
2.破坏页面正常的结构和样式
3.流量劫持,dos攻击
3.csrf,跨站请求伪造
黑客服务器盗取用户cookie访问正常服务器
4.弱口令
5.服务器敏感信息泄露
6. 1.访问控制不当
2.不安全的通讯加密
3.不安全存储
4.文件上传漏洞
这篇关于sql注入和攻击方式的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!
- 2024-11-05并查集详解与实现教程
- 2024-11-05大厂数据结构与算法入门指南
- 2024-11-05大厂算法与数据结构入门指南
- 2024-11-05二叉树入门教程:轻松掌握基础概念与操作
- 2024-11-05红黑树入门教程:从零开始理解红黑树
- 2024-11-05初学者必备:链表基础知识详解
- 2024-11-05平衡树入门教程:理解、构建与应用
- 2024-11-05数据结构入门教程:轻松掌握基础知识
- 2024-11-05数据结构与算法入门教程
- 2024-11-05优先队列入门教程:理解与实现