关于PHP的网站设计论文.docxVIP

  • 9
  • 0
  • 约7.07千字
  • 约 7页
  • 2019-04-09 发布于天津
  • 举报
  1网站编码过程中存在的问题11防范的注入一般来说,网站设计的程序员在进行编写代码使需要对用户输入数据的合法性进行判断,防止信息轻易被泄露,但是如果程序员在网站设计时没有进行这项操作的话,用户就可以通过提交数据库查询代码的方式。   根据程序返回的结果获得用户想知道的数据信息资料,这就是所谓的注入。   的注入很容易就可以使信息被泄露,因此,网站的程序员一定要对用于输入的数据进行合法性判断,对信息安全进行防御保护。   121=1以及语句的注入‘1=1’注入是指在登录某系统时可以绕过密码验证,利用任意用户名登入系统内的侵入方式,它是网络应用中非常经典的注入语句。   这种注入方式是利用程序员在编写验证程序的时候,没有验证用户的输入是否含有非预期的字符串,直接传递给计算机函数执行用户的操作请求,这种语句注入方式可以让密码匹配与否变得不再重要,而是直接绕过密码验证进入系统,轻易地获取用户资料与信息。   与1=1注入语句不同的是,可以通过该语句的特殊性让程序原本默认的语句出错,通过让程序执行之后自己构造的语句来达到语句注入的目的,并直接侵入程序内部。   13跨站攻击是一种常见的网站攻击的手段。   的工作原理与注入相差不大,只是是通过将脚本注入到标签中的方式,刻意的将恶意内容输入到网页输入框内,当这些恶意的输入内容重新读回到网站客户端时,浏览器会自动解释并执行这些恶意

文档评论(0)

1亿VIP精品文档

相关文档