1.sql注入,xss攻击,csrf, sql注入 把sql命令插入到web表单,然后提交到所在页面请求,从而达到欺骗服务器执行恶意的sql命令 解决方法:不要使用动态拼接sql,把指令和数据分开,参数化查询 xss:Cross Site Script 跨站脚本 web应用中的,一种计算机漏洞.允许恶意用户,将代码(HTML,JS脚本)植入到,给其他用户使用的页面上. 解决方法: 1.相对完整的输入过滤体系(BeautifulSoup,mark_up) 2.web表单对输入做各类校验 3.输出检…