1.XSS攻击,基于路由劫持跳转;
防范:对用户提交数据做标签转义
2.csrf攻击,伪造用户信息;防范:
用户提交数据唯一token验证
3.sql注入,通过sql#注释原正常sql,使新sql成立,绕过判断,获取数据。
防范:mysql使用PDO预处理
Copyright © 广州京杭网络科技有限公司 2005-2025 版权所有 粤ICP备16019765号