12 篇文章

Bảo mật

什么是SQL注入?数据库攻击与防护
Security

什么是SQL注入?数据库攻击与防护

SQL注入(SQLi)是OWASP A03:2021漏洞,允许攻击者将恶意SQL语句注入应用程序查询,从而访问或删除整个数据库。了解攻击机制、示例载荷及使用预处理语句的防护方法。

06 May, 2026 9 min
什么是XSS?跨站脚本攻击与防护
Security

什么是XSS?跨站脚本攻击与防护

XSS(跨站脚本)是OWASP A03:2021漏洞,允许攻击者向网页注入恶意脚本,窃取Cookie、劫持账户或重定向用户。了解3种XSS类型、示例载荷,以及使用CSP和HTML编码的防护方法。

27 Jul, 2026 6 min
第 2 / 2 页