如何防御基于浏览器的网络攻击?
1.XSS攻击,基于路由劫持跳转;
防范:对用户提交数据做标签转义
2.csrf攻击,伪造用户信息;防范:
用户提交数据唯一token验证
3.sql注入,通过sql#注释原正常sql,使新sql成立,绕过判断,获取数据。
防范:mysql使用PDO预处理