WEB三大攻击之—SQL注入攻击与防护
SQL注入的定义与诱因
定义
SQL攻击(英语:SQL injection),简称注入攻击,是发生于应用程序之数据库层的安全漏洞。简而言之,是在输入的字符串之中注入SQL指令,在设计不良的程序当中忽略了检查,那么这些注入进去的指令就会被数据库服务器误认为是正常的SQL指令而运行,因此遭到破坏或是入侵。
定义
SQL攻击(英语:SQL injection),简称注入攻击,是发生于应用程序之数据库层的安全漏洞。简而言之,是在输入的字符串之中注入SQL指令,在设计不良的程序当中忽略了检查,那么这些注入进去的指令就会被数据库服务器误认为是正常的SQL指令而运行,因此遭到破坏或是入侵。
背景
随着互联网的发展,网站经历由单纯的只读模式到web2.0兴起的交互模式变迁,而正在向完美融合了人工智能的web3.0的道路发展。目前用户访问的大多数网站均有交互的功能,例如是电商网站的评论,微博网站的转发,论坛的发帖等等。对于正常用户而言,他们是遵守发帖和留言规范的,但对于黑客,他们是不会老老实实的按规矩办事的。下面的GIF图展示的是一个XSS攻击的示意:
CSRF定义: 跨站请求伪造(英语:Cross-site request forgery),也被称为 one-click attack 或者 session riding,通常缩写为 CSRF 或者 XSRF, 是一种挟制用户在当前已登录的Web应用程序上执行非本意的操作的攻击方法。
幻灯片中创建表格的方式有多种,本文将详细讲解每种表格创建方式的具体步骤。
(1) 快速插入表格
单击“插入”选项卡下、“表格”组中的“表格”下三角按钮,从弹出的下拉菜单中选择合适的表格即可。
本文将详细讲解如何根据自己的需要修改系统默认的SmartArt图形样式。
(1) SmartArt图形的布局调整
当完成了幻灯片SmartArt图形的插入,并且已经添加了文字后,如果发现另一种布局更加适合幻灯片的内容,则可以应用如下方法调整布局。
选中SmartArt图形,单击“SMARTART工具-设计”选项卡下、“布局”组中的“快翻按钮”,在展开的样式库中重新选择SmartArt图形即可。
加入SmartArt图形可以使幻灯片页面看起来更加专业,本文将详细讲解如何插入和调整SmartArt图形。
(1) SmartArt图形的插入单击“插入”选项卡下、“插图”组中的“ SmartArt”按钮,在弹出的“选择SmartArt图形”对话框的左侧选择合适的类型,再在对话框中间的列表中选择合适的样式即可。
以插入“循环矩阵”SmartArt图形为例,得到效果如下图所示。
本文将继续详细讲解形状的深入编辑。
(1)阴影效果的设置效果:使平面图形看起来更有立体感。
做法:先选中形状,单击“绘图工具-格式”选项卡下、“形状样式组”中“形状效果”下三角按钮,从弹出的下拉菜单中选择“阴影”,再从弹出的级联菜单中选择合适的“阴影”样式即可;或在级联菜单中选择“阴影选项”,再在打开的“设置形状格式”对话框中设置相应的“阴影”效果参数即可。
绘制好的形状通常需要进行编辑,包括调整形状的大小、效果、填充和轮廓等。
(1)形状的大小调整
先选中形状,修改“绘图工具-格式”选项卡下、“大小组”中“形状高度”和“形状宽度”即可实现。