|
Power Member
|
XSS Attack?SQL Injection?
小弟的看法是XSS Attack,SQL Injection的話,不會是只填入這些資料而已
直接將網站的整個DB Drop掉都可以
另SQL Injection or XSS Attack,都不僅限於Windows+IIS平台
大略說一下,XSS Attack是藉由輸入Script於網頁上,竊取瀏覽該網頁的使用者的Cookie資料
SQL Injection是利用SQL 語法攻擊網站後端的DB
各位可以上google參考一下XSS攻擊
有錯請指教
__________________
|