1. SQL注入

2. OS命令注入

3. 跨站脚本攻击(XSS)

4. HTTP首部注入

5. 会话劫持

6. 跨站点请求伪造(CSRF)

7. 点击劫持

8. DoS

05-28 21:41