分享web开发知识

注册/登录|最近发布|今日推荐

主页 IT知识网页技术软件开发前端开发代码编程运营维护技术分享教程案例
当前位置:首页 > IT知识

php常见的攻击方式

发布时间:2023-09-06 02:24责任编辑:赖小花关键词:暂无标签

1、SQL注入

/* sql注入方式
* ?1、数字注入 eg: select * from id = [1 or 1] -----通过intval()函数将id转为数字
* ????????????eg: select * from id = [1 union select ....]
* ?2、分号注入 ?eg: select * from test1 where id=[1;# ] and name="aa"
* ?????????????eg: select * from test1 where id=[1; insert/select/update语句]
* ?3、引号注入:eg:用户登录:SELECT * FROM users WHERE user=‘john‘ AND password=‘ [‘ OR ‘‘=‘]‘ ?//使用转义处理
*
* */
解决办法:mysql_real_escape_string()函数转义,inteval()函数格式化数字,采用mysqli或者PDO预处理机制
现在的主流框架都采用PDO尽心预处理,或者参数绑定;


2、XSS攻击
XSS(跨站点脚本攻击)是一种攻击,由用户输入一些数据到你的网站,其中包括客户端脚本(通常JavaScript)。如果你没有过滤就输出数据到另一个web页面,这个脚本将被执行。接收用户提交的文本内容

php常见的攻击方式

原文地址:https://www.cnblogs.com/gongxulei/p/10033648.html

知识推荐

我的编程学习网——分享web前端后端开发技术知识。 垃圾信息处理邮箱 tousu563@163.com 网站地图
icp备案号 闽ICP备2023006418号-8 不良信息举报平台 互联网安全管理备案 Copyright 2023 www.wodecom.cn All Rights Reserved