相关文章  
  • 花 3 分钟来关闭你电脑上没用服务,让电脑百毒不侵、提速百倍
  • 解析江民杀毒软件反病毒核心技术
  • Hidden Users on Windows
  • ASP 木马 Webshell 安全解决方案
  • 无形的栅栏 - 完全解析 Windows 系统权限
  • 黑客入侵中常用的命令
  • 一气通杀国内软件防火墙的弱点
  • Windows 自启动程序的十大藏身之所
  • Windows操作系统“自启动”程序搜索大法
  • 技巧:保护 Windows 系统数据十招
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    网页脚本攻击防范全攻略2

    本攻击

      此类攻击应该属于无聊捣乱吧。比如****:alert(); </table>等等,由于程序上过滤的不严密,使攻击者既得不到什么可用的,但又使的他可以进行捣乱的目的。以目前很多站点的免费服务,或者是自身站点的程序上也是有过滤不严密的问题。

      2. 危险的脚本攻击

      这类脚本攻击已经过度到可以窃取管理员或者是其他用户信息的程度上了。比如大家都知道的cookies窃取,利用脚本对客户端进行本地的写操作等等。

      3. Sql Injection 漏洞攻击

      可以说,这个攻击方式是从动网论坛和BBSXP开始的。利用SQL特殊字符过滤的不严密,而对数据库进行跨表查询的攻击。比如:

      http://127.0.0.1/forum/showuser.asp?id=999 and 1=1

      http://127.0.0.1/forum/showuser.asp

    页码:[1] [2] [3] [4] [5] [6]2页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved