专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅
作者;superhei  http://www.4ngel.net/blog/hei/ sql injection终极利用思路方法文影响蛮大在叮当群上我们帮人也讨论并测试了文章里点东西这里把我们测试结果发下: 在2个前提条件下文章里思路方法是可以实现 ① 连接dbo用户必须对master有权限 ② SQL必须设置为“允许对系统目录直接进行修改”(SQL Server属性--服务器设置) 这2个条件都是比较苛刻尤其是第2条使文章里提到思路方法成功率应该不是很高 如果没有第1条那么当我们执行drop procedure sp_addlogin操作时就会提示 [阅读全文] [PDF]
1 共1条 分1页