网络攻防

WEB程序的安全防御机制(一)

互联网上的WEB程序需要大量的安全机制来防御攻击。安全机制主要有:①处理用户的访问WEB的功能和数据,防止未授权访问。②处理用户的输入,防止用户的错误输入对程序造成影响。 原创文章,转载请注明: 转载...

Continue reading...

网路基础(二)浏览器cookie

当我们用浏览器上网时,向远程的web服务,发送各请求,远程的web服务器接收我们发送的请求,再把处理结果发送给我们,简单说来这就是B/S (浏览器/服务器)结构。我们在浏览网站时,web服务器会在我们...

Continue reading...

sql注入解析(四)避开过滤

web应用程序会对用户的输入进行验证,过滤其中的一些关键字,这种过滤我们可以试着用下面的方法避开。 原创文章,转载请注明: 转载自空空博客 本文链接地址: sql注入解析(四)避开过滤 文章的脚注信息...

Continue reading...

sql注入解析(一)基本语法

sql注入是代码注入的一种,也是最流行、破坏性较高的一种。前几年sql注入很流行,现在的网站一般都是直接基于框架搭建,参数传递,sql注入一般很隐蔽了,不容易找;但是一些学校、政府和小型网站sql注入...

Continue reading...