SQL注入 文件上传 XSS与SCRF 远程文件包含 URL跳转 权限认证 数据存储与暴力破解 文件解析