[r]
Trang 1An toàn Web
Trần Đức Khánh
Bộ môn HTTT – Viện CNTT&TT
ĐH BKHN
Trang 2An toàn Web
o Tấn công SQL injection
o Tấn công XSS
Trang 3SQL injection
o SQL
Trang 4SQL injection
Trang 5SQL injection
o Tấn công SQL Injection
WHERE name = ‘ “ + userName +” ‘;” Điều gì xảy ra nếu userName = hi’ or 1=1
Trang 6SQL injection
Trang 7SQL injection
o Tấn công SQL Injection
WHERE name = ‘ “ + userName +” ‘;” Điều gì xảy ra nếu userName = hi';DROP
TABLE users;