参考资料:

  1. 2020年WEB安全公开课直播回放:web安全基础、http协议、xss、文件上传、文件包含、sql注入、命令执行、csrf、xxe、ssrf、逻辑漏洞、反序列化;
  2. 反黑客技能必备-Nginx+lua实现网页waf防sql注入;