会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
蹊世
创造未来,把握现在
博客园
首页
新随笔
联系
订阅
管理
2025年8月22日
Web安全学习(一)
摘要: Web安全学习 一、 注入漏洞 核心原理: 当用户输入被当作代码而非数据执行时,就会产生注入漏洞。其根本原因是程序没有对用户输入进行充分的过滤、验证和转义。 1. SQL注入 数字型注入: 注入点类型为数字,通常无需闭合引号。 示例: id=1 -> id=1 AND 1=2 学习记录: 重点掌握U
阅读全文
posted @ 2025-08-22 17:17 蹊世
阅读(40)
评论(0)
推荐(0)
公告