django实战:常见Web攻击防御
发布时间
阅读量:
阅读量
1.sql注入攻击与防范
2.xss攻击
3.csrf攻击
1.sql注入攻击与防范
sql注入的危害
- 对数据库内的数据实施未经授权的访问、篡改及删除操作
- 窃取用户所持有的各类隐私信息,以谋取经济利益
- 通过更改数据库内容来操控网页展示的信息
- 向系统植入恶意程序等
#不安全的登陆模式
class LoginUnsafeView(View):
def get(self, request):
return render(request, "login.html", {})
def post(self,request):
user_name = request.POST.get("username", "")
pass_word = request.POST.get("password", "")
import MySQLdb
conn = MySQLdb.connect(host="127.0.0.1", user="root", password="888888", db="mxonline", charset="utf8
全部评论 (0)
还没有任何评论哟~
