设计安全的网站系统.pptxVIP

  • 2
  • 0
  • 约1.13千字
  • 约 62页
  • 2021-09-27 发布于河北
  • 举报
設計安全的網站系統 資策會教育訓練處 王寧疆 MCAD.NET/MCSD.NET/MCT;議程;網站安全管制人人有責;攻擊應用程式常見的手法 ;網頁攻擊手法與受害原因;SQL Injection攻擊法;入侵登入畫面;直接入侵;植入帳號與刪除資料表;不需要密碼也可以登入;利用Url傳遞網頁執行需要的參數;不良的程式寫法;查詢SQL Server的版本;讀取資料庫的資料表;讀取資料表的欄位;修改資料表記錄;防堵SQL Injection攻擊的基本原則(一);將使用者輸入的單引號置換成雙引號的效果;防堵SQL Injection攻擊的基本原則(二);Hidden Field Tampering攻擊法;BadM;隱藏欄位中的資料被竄改的情形;阻擋Hidden Field Tampering攻擊的方法;Cross-Site Scripting攻擊法;Cross-Site Scripting攻擊手法;偷取Cookie的做法 – 提供誘之以利的網頁;誘騙點選的危險郵件;透過中間網頁傳送Cookie到駭客的網頁;阻擋Cross-Site Scripting攻擊的錯誤方法;各種Cross-Site Scripting攻擊方法(一);各種Cross-Site Script

文档评论(0)

1亿VIP精品文档

相关文档