课程分类

课程介绍
课程目录
用户评论
课程介绍
课程目录
用户评论

你将获得

  • 掌握某些知识点
  • 学会某些技巧(或思路)

教学服务

  • icon

    1v1专属答疑服务

  • icon

    BAT专家面试辅导

讲师介绍

  • 计算机专业硕士研究生,擅长C、C++和计算机安全,麦洛科菲教学总监,《程序员求职成功路:技术、求职技巧与软实力培养》作者,创立了麦洛科菲高端IT培训,培训了大量成功就职于BAT的学员

  • 课程详情

    周哥简介
    周哥:男,真名周扬荣,毕业于中科院软件所。曾就职于阿里巴巴,奇虎360安全公司,SUN中国工程研究院,北大计算机研究所等,创办了“麦洛科菲”高端IT安全培训 。              
         
    课程内容介绍                
    SQL注入是一类高发的Web安全漏洞,危害很大。多次排行OWASP年度漏洞第一。因此,我们必须明白其中的原理,并在Web开发中予以避免。本课将详细介绍SQL注入的原理,判断标准,盲注,并提供一个实战Demo,最后介绍了预防SQL注入的根本方法。本课程大纲如下:

    1.SQL注入原理与实战
    2.SQL注入判别准则与自动化分析
    3.SQL盲注
    4.SQLMAP自动化工具
    5.SQL注入与数据库拖库
    6.SQL注入预防
    7.其它注入方式:
    7.1宽字符注入
    7.2长字符截断
    7.3XML注入
    7.4XPATH注入
    7.5JSON注入
    7.6代码注入



    学员评价                

                 
    勘误提示         
    如您在学习过程中发现任何“错误”,请通过email:10950150@qq.com告知我们错误所在的课程名称和错误所在视频的时间起始位置。错误一经我们确认,我们将会在该门课程的“课程概述”里提供“错误更正”信息,并对您表示衷心的感谢。
    温馨提示
    • 请勿私下交易
      请勿在平台外交易。与机构和老师私下交易造成的任何损失及纠纷,腾讯课堂不承担任何责任
    • 听课说明

      1、电脑:访问腾讯课堂官网 ke.qq.com 查看我的课表或下载win/mac客户端听课

      2、手机/平板:下载腾讯课堂APP, 进入学习页面听课