1、防止SQL注入有哪两种方式? 使用参数化查询(优先) 对不可信数据进行校验 2、XSS注入分类? 反射型XSS注入 存储型XSS注入 DOM型XSS注入 3、XSS和CSRF的区别? XSS 利用的是用户对指定网站的信任,CSRF 利用的是网站对用户网页浏览器的信任。 4、XXE注入方式? 基础的XXE注入 基于盲注的XXE注入 基于错误的XXE注入 5、XML由哪3个部分组成? 文档类型定义(Document Type Definition,DTD) 可扩展的样式语言(Extensible Style L...