Application and Data Vulnerabilities and Attacks · 应用程序和数据漏洞及攻击
Vocabulary · 词汇
| English | 中文 | Pinyin · 拼音 |
|---|---|---|
| injection attack/ɪnˈdʒekʃn əˈtæk/ | 注入攻击 | zhù rù gōng jī |
| data validation/ˈdeɪtə ˌvælɪˈdeɪʃn/ | 数据验证 | shù jù yàn zhèng |
| SQL injection/ˌes kjuː ˈel ɪnˈdʒekʃn/ | SQL注入 | zhù rù |
| cross-site scripting/krɒs saɪt ˈskrɪptɪŋ/ | 跨站脚本 | kuà zhàn jiǎo běn |
| buffer overflow/ˈbʌfə ˌəʊvəˈfləʊ/ | 缓冲区溢出 | huǎn chōng qū yì chū |
| buffer/ˈbʌfə/ | 缓冲区 | huǎn chōng qū |
| directory traversal/daɪˈrektəri træˈvɜːsl/ | 目录遍历 | mù lù biàn lì |
English
Bad input is the danger
- When a program does not check input, an adversary slips in commands — an injection attack 注入攻击.
- Data validation 数据验证 (checking input meets rules) is the defense.
- Unencrypted files and over-broad admin rights add more risk.
中文
糟糕的输入是危险所在
- 当程序不检查输入时,对手就塞进命令——一种注入攻击(injection attack)。
- 数据验证(data validation)(检查输入是否符合规则)是防御。
- 未加密的文件和过宽的管理员权限增加更多风险。
English
SQL injection and XSS
- SQL injection SQL注入: SQL commands in an input field read or change a database.
- Cross-site scripting (XSS) 跨站脚本: injected script runs in another user's browser.
- Both come from trusting unchecked user input.
中文
SQL注入与XSS
- SQL注入(SQL injection):输入框中的SQL命令读取或更改数据库。
- 跨站脚本(cross-site scripting):注入的脚本在另一个用户的浏览器中运行。
- 两者都源于信任未经检查的用户输入。
Explore · 探索
Identify the application attack from the evidence · 根据证据识别应用攻击
SQL injection shows OR 1=1; XSS shows
Your subject · 你的学科
Loading subjects… · 正在加载学科…
Pick one and the site follows you — notes, papers, videos and practice all open on it. · 选择一个后网站会跟随你 — 笔记、试卷、视频和练习都会在此处打开。
All sections · 所有板块
- Learn · 学习
- Vocab · 词汇
- Code · 代码
- Daily English · 每日英语
- Generate · 生成
- IELTS · 雅思
- TOEFL · 托福
- Go abroad · 出国留学
- About This Site · 关于本网站
- Supervise · 监督
- Autograde · 自动评分
Theme · 主题