随笔分类 -  Web网络安全

Web网络安全
摘要:Sql注入原理分析: 网站程序存在可控传递参数,参数未进行过滤直接带入数据库查询,导致攻击者可通过传递恶意sql语句代码进行执行攻击。 Sql注入产生条件 1.必须有参数传递 2.参数值带入数据库查询并执行 判断是不是用注入: 例:http://www.xxx.xxx asp?id=xx asp?i 阅读全文
posted @ 2017-01-17 15:45 xiaohaimian'sBlog 阅读(402) 评论(0) 推荐(0)
摘要:[转]HTTP请求模型和头信息参考 参考: http://blog.csdn.net/baggio785/archive/2006/04/13/661410.aspx模型: http://blog.csdn.net/baggio785/archive/2006/04/13/661412.aspx H 阅读全文
posted @ 2017-01-16 13:53 xiaohaimian'sBlog 阅读(490) 评论(0) 推荐(0)
摘要:一些文章是转接过来,有些是自己原创的。希望大家喜欢,By:xiaohaimian' q:963892669 阅读全文
posted @ 2017-01-16 13:52 xiaohaimian'sBlog 阅读(99) 评论(0) 推荐(0)