• <samp id="mz5ne"><acronym id="mz5ne"></acronym></samp>
      <ol id="mz5ne"></ol>
    1. <samp id="mz5ne"></samp>
      <mark id="mz5ne"></mark>

        <fieldset id="mz5ne"></fieldset>

        免费看又黄又无码的网站_久久久高清国产免费观看_亚洲一区二区三区在线免费观看_免费欧洲美女a视频一级毛片_日本最新免费二区三区

        ×

         網(wǎng)站建設(shè)與前端開(kāi)發(fā)(五)

        • 作者:新網(wǎng)
        • 來(lái)源:新網(wǎng)
        • 瀏覽:100
        • 2018-02-28 17:59:28

        這種攻擊的一個(gè)常見(jiàn)示例是由Web應(yīng)用程序訪(fǎng)問(wèn)的SQL server,其中SQL語(yǔ)句沒(méi)有經(jīng)過(guò)中間件或驗(yàn)證代碼組件的過(guò)濾。這可能導(dǎo)致攻擊者能夠在后端數(shù)據(jù)庫(kù)服務(wù)器上創(chuàng)建和執(zhí)行自己的SQL語(yǔ)句,這可能是簡(jiǎn)單的SELECT語(yǔ)句來(lái)獲取和竊取數(shù)據(jù),或者可能像刪除整個(gè)數(shù)據(jù)表一樣嚴(yán)重。在其他情況下,數(shù)據(jù)可以通過(guò)使用惡意的和虛假的內(nèi)容填充記錄集來(lái)破壞。

         這種攻擊的一個(gè)常見(jiàn)示例是由Web應(yīng)用程序訪(fǎng)問(wèn)的SQL server,其中SQL語(yǔ)句沒(méi)有經(jīng)過(guò)中間件或驗(yàn)證代碼組件的過(guò)濾。這可能導(dǎo)致攻擊者能夠在后端數(shù)據(jù)庫(kù)服務(wù)器上創(chuàng)建和執(zhí)行自己的SQL語(yǔ)句,這可能是簡(jiǎn)單的SELECT語(yǔ)句來(lái)獲取和竊取數(shù)據(jù),或者可能像刪除整個(gè)數(shù)據(jù)表一樣嚴(yán)重。在其他情況下,數(shù)據(jù)可以通過(guò)使用惡意的和虛假的內(nèi)容填充記錄集來(lái)破壞。

        t01fb14205fa334799f.jpg
        盡管網(wǎng)絡(luò)安全意識(shí)越來(lái)越高,但許多網(wǎng)站仍然可以進(jìn)行SQL注入攻擊。
         
        雖然在本文中不可能涵蓋所有可能的攻擊,但讓我們來(lái)看看一些不太為人所熟知的攻擊,這些攻擊越來(lái)越多地被用于攻擊網(wǎng)站。
         
        緩慢的HTTP攻擊
         
        雖然這一方法與拒絕服務(wù)攻擊類(lèi)似,但該技術(shù)略有不同。它利用了一個(gè)事實(shí),即每個(gè)HTTP請(qǐng)求都必須由Web服務(wù)器偵聽(tīng)。每個(gè)Web請(qǐng)求都以一個(gè)名為content-length的字段開(kāi)頭,它告訴服務(wù)器需要多少字節(jié),并以回車(chē)和換行(CRLF)字符組合結(jié)束。
         
        HTTP請(qǐng)求由內(nèi)容長(zhǎng)度較大的攻擊者發(fā)起,而不是發(fā)送CRLF來(lái)結(jié)束請(qǐng)求,因此通過(guò)向Web服務(wù)器發(fā)送非常少量的數(shù)據(jù)來(lái)簡(jiǎn)單地延遲。 這使得Web服務(wù)器等待尚未到來(lái)的更多數(shù)據(jù)來(lái)完成請(qǐng)求。 這消耗了Web服務(wù)器的資源。
         
        如果請(qǐng)求延遲到一個(gè)小于服務(wù)器上會(huì)話(huà)超時(shí)設(shè)置的點(diǎn),那么多個(gè)這樣的慢請(qǐng)求可以完全消耗資源并創(chuàng)建拒絕服務(wù)攻擊。這可以通過(guò)只從一個(gè)瀏覽器創(chuàng)建緩慢和延遲的請(qǐng)求來(lái)實(shí)現(xiàn),這從安全的角度來(lái)看是很危險(xiǎn)的。
         
        加密開(kāi)發(fā)
         
        導(dǎo)致了一種幻覺(jué),認(rèn)為一切都是安全的,不幸的是,情況并非如此。許多購(gòu)物車(chē)應(yīng)用程序忘記進(jìn)一步加密cookie內(nèi)容,并將它們放在純文本中。
         
        盡管SSL上的數(shù)據(jù)受到SSL的保護(hù),但運(yùn)行客戶(hù)端腳本攔截cookie并讀取其內(nèi)容可能會(huì)導(dǎo)致數(shù)據(jù)或會(huì)話(huà)被盜。
         

        免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶(hù)自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

        免費(fèi)咨詢(xún)獲取折扣

        Loading
        国产精品视频白浆免费视频_久久久高清国产免费观看_亚洲一区二区三区在线免费观看_免费欧洲美女a视频一级毛片
      1. <samp id="mz5ne"><acronym id="mz5ne"></acronym></samp>
          <ol id="mz5ne"></ol>
        1. <samp id="mz5ne"></samp>
          <mark id="mz5ne"></mark>

            <fieldset id="mz5ne"></fieldset>
            龙游县| 甘南县| 宝兴县| 同江市| 马尔康县| 吉木萨尔县| 繁昌县| 台前县| 罗定市| 台北市| 无锡市| 铁岭市| 当雄县| 伊宁市| 香格里拉县| 陇川县| 米林县| 读书| 南投县| 淳化县| 襄垣县| 沧源| 呼伦贝尔市| 临颍县| 高碑店市| 衡山县| 余江县| 青浦区| 尼勒克县| 太谷县| 雷波县| 原平市| 龙泉市| 荥阳市| 怀柔区| 永清县| 枣阳市| 唐海县| 娄底市| 嘉兴市| 剑川县|