首页 > 技术文章 > django的常见WEB攻击

onlyhold 2017-11-25 21:16 原文

1、SQL注入攻击以及防范

  危害:非法读取、篡改、删除数据库中的数据、盗取用户的敏感信息,获取利益、通过修改数据库来修改网页上的内容、注入密码等等

  如果用户在提交表单的时候,提交的内容是SQL语句就会影响结果

 

2、XSS的攻击以及防范

3、CSRF的攻击以及防范

 

推荐阅读