??????????????????????????????????????????????????????????????????????????????????У??????????????????

1:??б??????????

?????????

?????????????????????????????

??????????

С???????

????????????

?????????????

??????????

?????Χ

??????????????

??????????????????

2:?????????????

?????????

????????????????????????????棬?????????url???????????????????????????????????????

??????????????????????????????????URL??????????????????????????????????????????

3:???????????????

??????Grid??Label??Tree view????????δ???????????????????html????????????

4:????????XSS??

???????????????????????????????????з???????????????????????????????
?????????

•HTML?????<??>??</??>

•????????&(&)??<(<)??>(>)?? (???) ??

•????????

<scr??pt language=??javascr??pt??>
??Alert(????)
</scr??pt>

•???????????  ?? <  >  /

•С???????

•????????????

5:?????????

??м?????????

????view??source??http?????????????

??????????????????????? *****??  ??????????????????????????????

6:???????

????????????????????棬???????sql??????

Select *  from  table A where  username?????? + username+???? and pass word ??.

Sql ????

?? or 1??1 ?D?D

??????????κ?password???й?????

7:?????????????

??????????????????????????????????????????????????????????????????????????????????

8:???????洢

??????????б???????????????????????????е????????????????????б?????????????????????????????????????????

????????棺?????????????????GET????????????????????POST??

9:???????

??????????????????????????????????????????????ó??????????????????????????????????????

10:??????????ù???

??????Config?е??????????????????????????????洢???????????????

????????????????????е??????????????в???????????y??????????????????????