会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
WJ-HAHA
博客园
首页
新随笔
联系
订阅
管理
2021年9月1日
安全测试梳理
摘要: 登录认证机制权限管理通信加密 链路加密、数据加密 VPN技术安全日志文件上传漏洞session和cookieSQL注入 修改数据库内容 利用SQL注入登录 利用URL地址参数注入SQL 如何防御SQL注入: 1.检查变量数据类型和格式 2.过滤特殊字符 3.绑定变量,使用预编语句MySQL的预编译功
阅读全文
posted @ 2021-09-01 21:19 WJ-HAHA
阅读(15)
评论(0)
推荐(0)
公告