KHack
首页知识库论坛
⌕⌘K
登录
全部标签 ›

#Web安全

2 条相关内容

文章 2

W

SQL 注入原理与防御:从一行拼接说起

一、什么是 SQL 注入 SQL 注入(SQL Injection)是最经典、危害最广的 Web 漏洞之一。它的本质只有一句话:程序把用户输入当成了 SQL 代码,而不是数据。 当应用用字符串拼接的方式构造 SQL 语句时,如果没有对用户输入做严格处理,攻击者就能让自己输入的内容…

Web安全Ssystem·2026/6/20◷ 11#SQL注入
W

XSS 跨站脚本:三种类型与现代防御体系

一、XSS 的本质 跨站脚本攻击(Cross-Site Scripting, XSS)的本质是:攻击者让浏览器执行了本不该执行的脚本。 当应用把用户提供的内容,未经处理就输出到页面 HTML 中时,如果这段内容里夹带了脚本,浏览器无法分辨它是"页面的正常部分"还是"恶意注入",于…

Web安全Ssystem·2026/6/19◷ 9#存储XSS

社区讨论 0

暂无相关讨论。

KHack · 安全研究者的聚集地
知识库论坛社区准则免责声明
© 2026 KHack · 西安科达尔网络科技 · 内容仅供安全研究与学习