会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
blues-lee
博客园
首页
新随笔
联系
订阅
管理
随笔分类 -
网络安全
集合安全问题研究
sql注入和暴库
摘要:1,zr' or '1'='1' or '1'='1 2,zr' or '1'='1' #,#代表的mysql里面的注释 3,使用原生的sql会有注入的问题
阅读全文
posted @
2019-04-15 14:38
blues-lee
阅读(673)
评论(0)
推荐(0)
ajax api接口的安全调用
摘要:1,用户要注册登录,才能调用,session验证。 2,token令牌——登录之后,生成返回token,所有请求必须加上token验证,退出后失效。 3,过载保护——一段时间内,限制ajax的请求数量。请求过多,封ip,mac 4,异常封装——将服务可能出现的异常做统一封装,返回固定的code与ms
阅读全文
posted @
2018-12-29 16:25
blues-lee
阅读(995)
评论(0)
推荐(0)
公告