重庆分公司
重庆分公司
网站建设
网站制作
网站营销
小程序
新闻动态
成功案例
关于我们
028-86922220
网站建设
网站制作
网站营销
小程序
新闻动态
成功案例
关于我们
网站建设
网站设计
网站维护
网站运营
SEO优化
网站漏洞类型说明
1、高危漏洞
高危漏洞包括:SQL注入漏洞、XSS跨站脚本漏洞、页面存在源代码泄露、网站存在备份文件、网站存在包含SVN信息的文件、网站存在Resin任意文件读取漏洞。
SQL注入漏洞:网站程序忽略了对输入字符串中包含的SQL语句的检查,使得包含的SQL语句被数据库误认为是合法的SQL指令而运行,导致数据库中各种敏感数据被盗取、更改或删除。
XSS跨站脚本漏洞:网站程序忽略了对输入字符串中特殊字符与字符串(如<>'"