1,SQL注入 2,XSS 3,CSRF 4.文件上传漏洞 1,SQL注入:这个比较常见,可能大家也听说过,就是URL里面如果有对数据库进行操作的参数时,要做一下特殊的处理,否则被别有用心的人利用的话就可能酿成大错,轻则用户信息泄露,重则数据库被删 如果有如下URL,查询分页,且代码里面没有特殊处理 http://www.baidu.com/abc.asp?page=1 则在URL后面加入如下语句可以判断有无注入点 ; and = and = 更多其它操作请自行百度,解决方式有很多种,关键是要知…