实验2

DDOS攻击之CC攻击

在这里插入图片描述
输入命令netstat –an查看服务器网络连接状态
在这里插入图片描述
将CC-TOOLS攻击工具配置如下
在这里插入图片描述
再打开网页时会出现问题,用DDOS压力TEST攻击工具也可以
在这里插入图片描述
在这里插入图片描述
要防止cc攻击,可以在用户查询数据时,需要手动确认再进入数据库或者是安装针对性防御软件。

SQL注入基础防御对策一

将注入语句的结尾替换掉

$reg1="/#/";
$reg2="/--/";
$reg3="/or/";
$replace="";

if判断中的preg_match()函数也可以

if(preg_match('/\s+/',$_GET["name"])){//匹配空白字符
	die("ERROR NO SPACE");
}
$reg1="/\*/";//去掉*符号
$replace="";

使用参数话语句来解决sql注入的问题

$1nk=new mysqli("localhost","root","toor","exercises") ;//创建新的mysqli对象
//参数化处理
$sql="select xxx from xxx where xxx=?"$cmd=$lnk->prepare($sql);//将参数添加到sql查询中
$cmd->bind_param("s",$name);//将参数作为字符串绑定
$cmd->execute();//执行预处理后的sql语句
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值