05 2016 档案

摘要:原文地址:https://blog.tonyseek.com/post/introduce-to-xss-and-csrf/ 在那个年代,大家一般用拼接字符串的方式来构造动态 SQL 语句创建应用,于是 SQL 注入成了很流行的攻击方式。在这个年代, 参数化查询 [1] 已经成了普遍用法,我们已经离 阅读全文
posted @ 2016-05-04 23:23 Zeroes 阅读(140) 评论(0) 推荐(0)