A.竊取用戶憑證和會(huì)話信息 B.訪問(wèn)未授權(quán)的頁(yè)面和資源 C.網(wǎng)頁(yè)掛馬 D.執(zhí)行超越權(quán)限的操作
A.參數(shù)化查詢方式 B.用戶登錄成功后生成新的會(huì)話ID C.檢測(cè)用戶訪問(wèn)權(quán)限 D.使用自定義的映射名稱
A.盜取各類用戶賬號(hào),如機(jī)器登錄賬號(hào)、用戶網(wǎng)銀賬號(hào)、各類管理員賬號(hào)等B.盜竊企業(yè)重要的具有商業(yè)價(jià)值的資料C.查看、修改或刪除數(shù)據(jù)庫(kù)條目和表D.網(wǎng)站掛馬