专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅
上周给别人做了个网站,无意间发现自己的作品有很多漏洞,在短短的20秒就被自己用sql注入法给干了。所以查了一点关于sql注入的资料,并且有点感悟,希望能与新手们分享一下。高手们见笑了! sql注入攻击的总体思路: 发现sql注入位置; 判断服务器类型和后台数据库类型; 确定可执行情况 对于有些攻击者而言,一般会采取sql注入法。下面我也谈一下自己关于sql注入法的感悟。 注入法: 从理论上说,认证网页中会有型如: select from admin where username=' xxx' and password=' yyy' 的语句,若在正式运行此句之前,如果没有 [阅读全文] [PDF]
1 共1条 分1页