Advertisement

django实战:常见Web攻击防御

阅读量:

1.sql注入攻击与防范

2.xss攻击

3.csrf攻击

1.sql注入攻击与防范

sql注入的危害

  • 对数据库内的数据实施未经授权的访问、篡改及删除操作
  • 窃取用户所持有的各类隐私信息,以谋取经济利益
  • 通过更改数据库内容来操控网页展示的信息
  • 向系统植入恶意程序等
复制代码
 #不安全的登陆模式

    
 class LoginUnsafeView(View):
    
     def get(self, request):
    
     return render(request, "login.html", {})
    
     def post(self,request):
    
     user_name = request.POST.get("username", "")
    
     pass_word = request.POST.get("password", "")
    
  
    
     import MySQLdb
    
     conn = MySQLdb.connect(host="127.0.0.1", user="root", password="888888", db="mxonline", charset="utf8

全部评论 (0)

还没有任何评论哟~