PHP漏洞全解1-9是本PHP研究报告,专介绍围绕PHP漏洞内容。

PHP漏洞全解(一)- PHP网页的安全性问题针对PHP的网站主要存在下面几种攻击方式:

 

1。命令注入(Command Injection)

2。eval注入(Eval Injection)

3。客户端脚本攻击(Script Insertion)

4。跨网站脚本攻击(Cross Site Scripting,XSS)

5。SQL注入攻击(SQL注入)

6。跨网站请求伪造攻击(Cross Site Request Forgeries,CSRF)

7。会话会话劫持(Session Hijacking)

8。会话固定攻击(Session Fixation)

9。HTTP响应拆分攻击(HTTP Response Splitting)

10。文件上传漏洞(File Upload Attack)

11。目录穿越漏洞(Directory Traversal)

12。远程文件包含攻击(Remote Inclusion)

13。动态函数注入攻击(Dynamic Variable Evaluation)

14。URL攻击(URL attack)

15。表单提交欺骗攻击(Spoofed Form Submissions)

16。HTTP请求欺骗攻击(Spoofed HTTP Requests)

 

 

download

(文件大小: 1 MB)

 

 

适合所有程序员以及安全领域相关工作人员。

  更多讨论在 点我进入