web前端黑客技术揭秘 读书笔记

关于sql注入

正常sql : select username,email from users where id=1 ; 
通过参数id 注入 id=1 union select username,password from users  即可获得用户的密码。

同域是指 同协议(http ,https是不同的协议),同端口(80 与8080不同),同域名(abc.com与www.abc.com为不同的域名 ,abc.com是顶级域名)

AJAX跨域授权,目标站点明确返回HTTP响应头 Access-Control-Allow-Origin:http://www.def.com

 

你可能感兴趣的:(web前端黑客技术揭秘 读书笔记)