1、SQL注入:即通过把SQL命令插入到Web 表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令,比如先前的很多影视网站泄露VIP会员密码大多就是通过WEB表单递交查询字符暴出的,这类表单特别容易受到 SQL注入式攻击。 2、 跨站脚本攻击(也称为XSS):指利用网站漏洞从用户那里恶意盗取信息。用户在浏览网站、使用即时通讯软件、甚至在阅读电子邮件时,通常会点击其中的链接。攻击者通过在链接中插入 恶意代码,就能够盗取用户信息。 3、 网页挂马:把一个 木马程序上传到一个网站里面然后用 木马生成器生一个 网马,再上到空间里面,再加代码使得木马在打开网页里运行。