开发网站中的攻击

<?php
/*
开发网站中,常见的攻击手段???
----------------------------------------------------------------------
a.命令注入(Command Injection)

b.eval注入(Eval Injection)

c.客户端脚本攻击(Script Insertion)

d.跨网站脚本攻击(Cross Site Scriptiong,XSS)

e.SQL注入

f.SESSION会话劫持(Session Hijacking

g.Session固定攻击(Session Fixation

h.HTTP响应拆分攻击(HTTP Response Splitting

j.文件上传漏洞

k.目录穿越漏洞(Directory Traveral)

l.远程文件包含攻击(Remote Inclusion)

m.动态函数注入攻击

n.url攻击

o.表单提交欺骗攻击

p.HTTP请求欺骗攻击

posted @ 2012-12-20 08:58  sgsheg  阅读(156)  评论(0编辑  收藏  举报