针对PHP的网站主要存在下面几种攻击方式:
1、命令注入(Command Injection)
2、eval注入(Eval Injection)
3、客户端脚本攻击(Script Insertion)
4、跨网站脚本攻击(Cross Site Scripting, XSS)
5、SQL注入攻击(SQL injection)
6、跨网站请求伪造攻击(Cross Site Request Forgeries, CSRF)
7、Session 会话劫持(Session Hijacking)
8、Session 固定攻击(Session Fixation)
9、HTTP响应拆分攻击(HTTP Response Splitting)
10、文件上传漏洞(File Upload Attack)
11、目录穿越漏洞(Directory Traversal)
12、远程文件包含攻击(Remote Inclusion)
13、动态函数注入攻击(Dynamic Variable Evaluation)
14、URL攻击(URL attack)
15、表单提交欺骗攻击(Spoofed Form Submissions)
16、HTTP请求欺骗攻击(Spoofed HTTP Requests)
php网站主要攻击方式
原创
©著作权归作者所有:来自51CTO博客作者huangyanxiong的原创作品,请联系作者获取转载授权,否则将追究法律责任
提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
wordpress网站主题安装教程
前面已经搭建好了网站,但是默认的页面比较简陋,我们需要更改一下外观 现在我
wordpress教程 上传 导航菜单 -
修改tomcat的默认网站主目录
1、修改server.xml文件中的appBase的值,修改成你设置好的目录里。 <Host name="localhost" appBase="/data/webapps" &nb
职场 tomcat 休闲 webapps 网站主目录