注入(Injection) 缩写:无 简述 将不可信输入解释为命令/查询一部分的漏洞类(SQL/命令/LDAP 等)。 实践与应用 • 参数化查询• 避免拼命令 关联术语 • XSS:注入到脚本上下文• 校验:输入