会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
_青鸟
博客园
首页
新随笔
联系
订阅
管理
2010年12月1日
SQL注入攻击
摘要: 这是开发人员预期的做法,通过社会保险号码来查询数据库中作者的信息。但因为参数值没有被正确地加码,黑客可以很容易地修改查询字符串的值,在要执行的值后面嵌入附加的SQL语句 。譬如, 'URLtothepagecontainingtheabovecode http://mysite.com/listauthordetails.aspx?SSN=172-32-9999';DROPDATABASEpubs...
阅读全文
posted @ 2010-12-01 17:29 stanleyshi
阅读(556)
评论(0)
推荐(0)
编辑
公告