标签:网络安全

原创 Web 安全必知必会:XSS、CSRF、SQL 注入的原理与防护

一、XSS(跨站脚本攻击) 原理 用户输入被当作 HTML/JS 执行。 三种类型 | 类型 | 触发方式 | 示例 | | --- | --- | --- | | 反射型 | URL 参数直接输出 | search?q= | | 存储型 | 存入数据库再展示 | 评论区、昵称 | | DOM 型 ...
3个月前 阅读 1.9万 点赞 984 评论 0