当前位置: 首页 > news >正文

app免费制作软件中文版长沙seo推广外包

app免费制作软件中文版,长沙seo推广外包,seo引擎优化专员,甘肃省住房与建设厅网站首页XSS攻击 个人理解&#xff0c;项目中最普通的就是通过输入框表单&#xff0c;提交js代码&#xff0c;进行攻击例如在输入框中提交 <script>alert("我是xss攻击");</script>&#xff0c;如果没有防御措施的话&#xff0c;就会在表单提交之后&#xff0c;弹…

XSS攻击

  • 个人理解,项目中最普通的就是通过输入框表单,提交js代码,进行攻击
    例如在输入框中提交 <script>alert("我是xss攻击");</script>,如果没有防
    御措施的话,就会在表单提交之后,弹出弹窗
  • 防御措施,目前我主要是用一个过滤器,将特殊字符进行转义
  • 代码部分

SQL注入攻击

  • 个人理解,通过提交sql代码,进行攻击,轻则不需要用户名密码可登录系统,
    重则拿到你数据库核心数据
  • 防御措施,项目使用的不同数据库连接框架有不同的方法防御,如果是javaweb
    正常使用PreparedStatement预编译,可进行防御
    mybatis则优先使用 #{}。因为 ${} 会导致 sql 注入的问题
    参考连接https://www.2cto.com/database/201709/676537.html
  • 代码部分(这里使用javaweb的时候代码)
  • public boolean login(String username,String password) throws ClassNotFoundException, SQLException{/*** 1.得到Connection* 2.得到Statement* 3.得到ResultSet* 4.rs.next()返回的是什么,我们就返回什么* *///准备四大参数String DriverClassName = "com.mysql.jdbc.Driver";String url = "jdbc:mysql://localhost:3306/mydb3";String user = "root";String pwd = "root";Class.forName(DriverClassName);Connection conn = DriverManager.getConnection(url, user, pwd);/*** 二、得到Statement*/Statement stmt = conn.createStatement();String sql ="select * from t_user where username='"+username+"' and password ='"+password+"'";//System.out.println(sql);ResultSet rs = stmt.executeQuery(sql);return rs.next();}

     

  • @Testpublic void fun1() throws ClassNotFoundException, SQLException{String username="a' or 'a'='a";String password="a' or 'a'='a";boolean bool=login(username,password);System.out.println(bool);}

    这里的sql语句是

  • select * from t_user where username='a' or 'a'='a' and password ='a' or 'a'='a'

    这就是sql注入攻击的演示

CSRF攻击

转载于:https://www.cnblogs.com/StudyZhh/p/10169553.html

http://www.lbrq.cn/news/2644039.html

相关文章:

  • 岐山网站建设长沙seo推广优化
  • javaee可以做网站么aso优化师
  • 数字展厅展馆解决专家seo在线教程
  • 政府网站建设情况工作报告找客户资源的软件免费的
  • 国外做的好的鲜花网站河南网站seo费用
  • 网站界面建议济南特大最新消息
  • wordpress 如何建站sem分析是什么
  • 网站的支付系统怎么做html模板网站
  • 成人高考骗局推广优化关键词
  • 海外网络是什么意思seo培训赚钱
  • 湖南长沙大学海外aso优化
  • 青岛做公司网站的多吗东莞seo网站优化排名
  • 上海 培训网站建设合肥百度关键词推广
  • 网站的费用可以做无形资产如何建立一个网站
  • 江苏建设工程招标网站域名状态查询工具
  • wordpress 格式品牌词优化
  • wordpress博客漏洞企业seo
  • 用python写一个简单的网站开发客户的70个渠道
  • 营销型网站建设定制互联网推广引流公司
  • 西安网站优化服务常德网站优化公司
  • 做网站的快捷方式代码网站之家查询
  • wordpress做一个视频网站百度收录最新方法
  • 政府信息网站建设武汉 网络 推广
  • 展厅设计制作网站东莞网站推广大全
  • 带搜索的下拉框网站网络营销师培训费用是多少
  • 部门网站建设意见今日nba比赛直播
  • 网站规划设计说明书电话营销话术
  • 网站建设需要的流程湘潭营销型网站建设
  • 温江建网站申请百度收录网址
  • wordpress促销插件上海seo推广公司
  • 6.6 ASPICE验证过程的缺陷管理
  • gmssl私钥文件格式
  • WinForm 对话框的 Show 与 ShowDialog:阻塞与非阻塞的抉择
  • 知识随记-----Qt 实用技巧:自定义倒计时按钮防止用户频繁点击
  • langchain入门笔记02:几个实际应用
  • Android视图状态以及重绘