开篇:Web 安全的攻防战
互联网的世界并不太平。你写的每一行代码,都可能成为攻击者的突破口。SQL 注入可以让黑客拖走你的整个数据库,XSS 可以让用户的 Cookie 被偷走,CSRF 可以让用户在不知情的情况下转走自己的钱,DDoS 可以让你的服务器直接瘫痪。
好消息是,大多数攻击都有成熟的防御手段。这篇文章我们来学习最常见的 Web 攻击方式以及对应的防御策略,再聊聊加密算法的基础知识。知道怎么被攻击,才能知道怎么防御。
一、SQL 注入
1.1 攻击原理
SQL 注入是最经典的 Web 攻击之一。它的原理简单到令人发指:攻击者在用户输入中插入恶意 SQL 代码,让数据库执行非预期的查询。
大约 19 分钟