ช่องโหว่และการโจมตีด้านแอปพลิเคชันและข้อมูล
คำศัพท์
| English | ไทย |
|---|---|
| injection attack/ɪnˈdʒekʃn əˈtæk/ | การโจมตีการแทรก |
| data validation/ˈdeɪtə ˌvælɪˈdeɪʃn/ | การตรวจสอบข้อมูล |
| SQL injection/ˌes kjuː ˈel ɪnˈdʒekʃn/ | SQL injection |
| cross-site scripting/krɒs saɪt ˈskrɪptɪŋ/ | cross-site scripting |
| buffer overflow/ˈbʌfə ˌəʊvəˈfləʊ/ | buffer overflow |
| buffer/ˈbʌfə/ | buffer |
| directory traversal/daɪˈrektəri træˈvɜːsl/ | directory traversal |
坏输入就是危险所在
- 当程序不检查输入时,攻击者会混入命令——这是一种 注入攻击。
- 数据验证(检查输入是否符合规则)是防御手段。
- 未加密的文件和过于宽泛的管理员权限会增加更多风险。
SQL注入和XSS
- SQL注入:在输入字段中输入SQL命令以读取或更改数据库。
- 跨站脚本攻击 (XSS):注入的脚本在另一用户的浏览器中运行。
- 两者都源于信任未经检查的用户输入。
สำรวจ
ระบุการโจมตีแอปพลิเคชันจากหลักฐาน
SQL injection แสดง OR 1=1; XSS แสดง
วิชาของคุณ
กำลังโหลดวิชา…
เลือกหนึ่งตัว และเว็บจะติดตามคุณ — หมายเหตุ, ใบงาน, วิดีโอ และการฝึกฝนจะเปิดอยู่ที่นั้น
ทุกส่วน
ธีม