什么是【注入】

作者: 一俢 | 来源:发表于2019-06-12 09:20 被阅读15次

注入通常指的是一种攻击方式,它利用系统或者程序语言的漏洞,通过外部(传入参数)对系统进行一种非法的操作。在网站系统中通常有 SQL 注入,JavaScript 脚本注入等方式来破坏系统原有的运行状态。

SQL 注入会通过 SQL 语句,在外部传入一些对数据库的操作语句,对数据库进行破坏,这种破坏是非常厉害的,甚至是可以删除数据库的所有数据,当然现代的语言框架已经解决了这一问题,通过框架会禁止所有的外部非法 SQL 操作。

JavaScript 脚本注入,也是通过传递脚本到网页中,让网站表现层出现异常导致无法使用。当然这种破坏力度有限,通过快速不定上线可以解决这一问题。

通常的注入攻击,现在很多框架已经解决这一问题,我们不用太担心,担心的是在框架的使用上不规范导致的漏洞,一定好做好安全措施。

〖坚持的一俢〗

相关文章

  • 什么是【注入】

    注入通常指的是一种攻击方式,它利用系统或者程序语言的漏洞,通过外部(传入参数)对系统进行一种非法的操作。在网站系统...

  • 理解ASP.NET Core 依赖注入

    目录: 一、什么是依赖注入 1.1、什么是依赖? 1.2、什么是注入? 1.3、依赖注入解决的问题? 二、服务的生...

  • 测试常问面试题(2)

    1 什么是 sql 注入,什么是跨站脚本,什么是跨站请求伪造? SQL 注入攻击是注入攻击最常见的形式(此外还有 ...

  • 控制反转

    什么是控制反转(IOC),什么是依赖注入(DI)?问题:什么是控制反转(IOC),什么是依赖注入(DI)?IOC:...

  • 什么是sql注入?

    姓名:楼竞扬 学号:15020199020 转载自:https://baike.baidu.com/item/sq...

  • 什么是sql注入?

    姓名:于川皓 学号:16140210089 转载自:https://baike.baidu.com/item/sq...

  • 什么是依赖注入

    导读 这一系列的文章讲述了依赖注入概念和一个轻量级的使用PHP实现。本篇文章为Part 1。 目录 Part 1:...

  • 什么是【依赖注入】

    依赖注入(Dependency Injection,简称 DI),它是控制反转设计原则的一种实现方式。它将容器提供...

  • 什么是依赖注入

    把有依赖关系的类放到容器中,解析出这些类的实例,就是依赖注入。目的是实现类的解耦。 实例:Class A中用到了C...

  • 什么是依赖注入

    把有依赖关系的类放到容器中,解析出这些类的实例,就是依赖注入。目的是实现类的解耦。 实例:Class A中用到了C...

网友评论

    本文标题:什么是【注入】

    本文链接:https://www.haomeiwen.com/subject/sqfkfctx.html