瀏覽單個文章
Devil
Power Member
 

加入日期: Jan 2001
您的住址: Taipei
文章: 503
XSS Attack?SQL Injection?
小弟的看法是XSS Attack,SQL Injection的話,不會是只填入這些資料而已
直接將網站的整個DB Drop掉都可以
另SQL Injection or XSS Attack,都不僅限於Windows+IIS平台
大略說一下,XSS Attack是藉由輸入Script於網頁上,竊取瀏覽該網頁的使用者的Cookie資料
SQL Injection是利用SQL 語法攻擊網站後端的DB
各位可以上google參考一下XSS攻擊
有錯請指教
__________________
舊 2008-05-28, 05:35 PM #14
回應時引用此文章
Devil離線中