Mit der Geburt einer Reihe neuer Internetprodukte wie Web 2.0 und sozialer Online-Netzwerke werden Internetanwendungen, die auf der Webumgebung basieren, immer weiter verbreitet. Im Zuge der Unternehmensinformatisierung werden immer mehr Anwendungen auf der Webplattform erstellt . Die rasante Entwicklung von Webdiensten hat bei Hackern große Aufmerksamkeit erregt, und die Folge ist die Entstehung von Web-Sicherheitsbedrohungen. Hacker nutzen Schwachstellen in Website-Betriebssystemen und SQL-Injection-Schwachstellen in Webdienstprogrammen, um die Kontrolle über den Webserver zu erlangen. Sie können Webinhalte manipulieren, wichtige interne Daten stehlen oder sogar schädlichen Code in Webseitenbesucher einschleusen. Dies hat dazu geführt, dass immer mehr Benutzer den Sicherheitsproblemen der Anwendungsschicht Aufmerksamkeit schenken, und die Aufmerksamkeit für die Sicherheit von Webanwendungen hat allmählich zugenommen.
Dieser Artikel beginnt mit den derzeit gebräuchlicheren Angriffsmethoden und untersucht und fasst einige klassische Methoden der Vergangenheit zusammen, in der Hoffnung, jedem ein klareres Verständnis der Web-Sicherheit zu vermitteln. Bevor Sie diesen Artikel lesen, müssen Freunde ein gewisses Verständnis für HTTP- und TCP-Protokolle, SQL-Datenbanken und JavaScript haben.
http://www.liaoxiansheng.cn/?p=346
Bitte verzeihen Sie mir, ich möchte es wirklich nicht noch einmal schreiben. Da es so viele Bilder gibt, ist es ermüdend, sie einzeln hochzuladen. Wenn Sie mehr wissen möchten, lesen Sie einfach den Originaltext