每天学一点(1):SQL注入攻击与防御

GET是一种请求服务器的HTTP方法
信息包含在URL中

常见的形式就是直接在浏览器的导航栏中稍作修改就可操作这些参数

POST请求也是一种向服务器发送信息的HTTP方法
常见形式就是通过写表单并单击Submit按钮时

我们可以完全控制发送给浏览器的内容
不要将客户端接口机制看作安全功能

////////////////////////////////////////////////////////////////////

修改客户端发送给服务端的数据
1.运行浏览器上的一些插件
2.使用代理服务器

建议使用代理服务器
代理服务器其实就是软件
运行在本地计算机上
他可以拦截客户端发给服务端的请求,用户可以自己更改这些请求的内容

我们还可以通过cookie修改发送给服务器的数据
cookie是服务器端生成的,发送给浏览器
浏览器会将cookie的值保存在某个目录的文本文件中,下次请求同一网站时就发送该cookie到目标
cookie一般用于身份的验证

发布了627 篇原创文章 · 获赞 372 · 访问量 5万+

猜你喜欢

转载自blog.csdn.net/qq_43776408/article/details/103555104
今日推荐