常见漏洞 sql注入 原理:SQL注入攻击是通过将恶意的SQL查询语句插入到应用的输入参数中,欺骗数据库服务器执行非授权的任意查询,从而进一步得到相应的数据信息 分类: 注入类型:字符型, 数字型 提交方式:GET ,POST, COOKIE 获取信息的方式:基于报错,盲注,基于回显 防御: 校验用户输入,过滤特殊字符 进行参数绑定,限制用户输入 使用SQL语句预处理,对SQL语句首先进行预编译,然后进行参数绑定,最后传入参数. 判断方式: 单引号判断法 and 1=1 and 1=2 同真为真…