专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅
浅谈数据库的攻击(荐) 1。突破script的限制。 例如,某网页上有一文本框,允许你输入用户名称,但是它限制你只能输入4个字符。许多程序都是在客户端限制,然后用msgbox弹出错误提示。如果你攻击时需要突破此限制,只需要在本地做一个一样的主页,只是取消了限制,通常是去掉VBscript或IavaScript的限制程序,就可以成功突破。 如果是javascript做的,干脆临时把浏览器的脚本支持关掉。如果是 有经验的程序员常常在程序后台再做一遍检验,如果有错误就用response.write或类似的语句输出错误。 2。对SQL的突破 例如某网页需要你输入用户名称和口令,这样就有两个 [阅读全文] [PDF]
1 共1条 分1页