一.dos攻擊 向服務器發送數量龐大的合法數據,讓服務器分不清是不是正常請求,導致服務器接收所有的請求.海量的數據請求會使得服務器停止服務和拒絕服務. 防禦:阿里云或其它資源服務器有專門web應用防火墻 自己的服務器需要相關的設置 二.sql注入攻擊 向web連接的數據發送惡意的sql'語句,使得用戶逃過驗證和私密信息洩露. 防禦: 過濾表單,驗證表單的合法性,對表單數據進行轉義處理: 盡量縮小用戶權限 使用參數查詢接口,不要直接拼接sql語句(T-SQL:SQL 程序设计语言的增强版,它是用…