会员
周边
新闻
博问
AI培训
云市场
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
lalaala
博客园
首页
新随笔
联系
订阅
管理
2019年5月26日
2018-2019-2 网络对抗技术 20165304 Exp 9 Web安全基础
摘要: 实验问题回答 ========== SQL注入攻击原理,如何防御 原理:恶意用户在提交查询请求的过程中将SQL语句插入到请求内容中,同时程序本身对未对插入的SQL语句进行过滤,导致SQL语句直接被服务端执行。 防御: 限制查询长度 限制查询类型(权限) 过滤非法字符 正则表达式过滤传入参数 预编译语
阅读全文
posted @ 2019-05-26 19:05 lalaala
阅读(130)
评论(0)
推荐(0)
编辑