论文部分内容阅读
网络应用服务程序一般设计为使用C/S模式,服务器端运行服务进群.客户端连接服务器发送其请求,服务器端对请求进行处理以后向客户端发回结果数据,一般来说服务端与客户端的数据交互采用预尢约定好的协议格式,如果服务器端阿目似设客户端提供的是符合特定通信协议的数据,不对其进行必要的合法性检台就直接进行后续的处理就构成了输入验证漏洞,黑客可能通过发送畸形数据的片法对服务器造成各种攻击,