会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Lawson's Blog
好记性不如烂笔头!
博客园
首页
新随笔
联系
订阅
管理
随笔 - 71
文章 - 0
评论 - 97
阅读 -
34万
12 2015 档案
防止sql注入和sqlmap介绍
摘要:sql注入问题从WEB诞生到现在也一直没停过,各种大小公司都出现过sql注入问题,导致被拖库,然后存在社工库撞库等一系列影响。防止sql注入个人理解最主要的就一点,那就是变量全部参数化,能根本的解决sql注入问题。比如代码里写sql或数据库层面写存储过程,只要不拼接sql语句,不执行动态sql语句,...
阅读全文
posted @
2015-12-30 20:39
Lawson
阅读(7367)
评论(0)
推荐(1)
编辑
GoCom自行部署版0day漏洞getshell和查看所有人聊天记录等问题记录
该文被密码保护。
posted @
2015-12-28 12:23
Lawson
阅读(2)
评论(0)
推荐(0)
编辑
公告
昵称:
Lawson
园龄:
16年4个月
粉丝:
56
关注:
32
+加关注
<
2025年3月
>
日
一
二
三
四
五
六
23
24
25
26
27
28
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4
5
搜索
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
最新随笔
1.远程debug调试java代码
2.JAVA语言搭建白盒静态代码、黑盒网站插件式自动化安全审计平台
3.Linux上搭建Hadoop2.6.3集群以及WIN7通过Eclipse开发MapReduce的demo
4.B/S系统常见缺陷整理和解决方案
5.防止sql注入和sqlmap介绍
6.GoCom自行部署版0day漏洞getshell和查看所有人聊天记录等问题记录
7.Mysql查询语句使用select.. for update导致的数据库死锁分析
8.i春秋url地址编码问题
9.利用旅游有缘人社交+B2C/C2C服务PK微信、携程APP地位--旅友
10.数据推送装置及方法专利文章
我的标签
JAVA
(5)
.NET
(3)
mysql
(2)
cvs
(2)
异步
(2)
性能计数
(2)
Webservice
(1)
VPN
(1)
tomcat
(1)
Task
(1)
更多
随笔档案
(71)
2016年12月(1)
2016年3月(1)
2016年1月(2)
2015年12月(2)
2015年11月(2)
2015年10月(2)
2015年9月(2)
2015年6月(1)
2014年6月(2)
2013年10月(1)
2013年3月(2)
2012年12月(5)
2012年11月(1)
2012年10月(1)
2012年9月(2)
2012年8月(1)
2012年7月(8)
2012年6月(1)
2012年5月(1)
2012年4月(1)
2012年2月(1)
2012年1月(1)
2011年12月(2)
2011年11月(1)
2011年10月(1)
2011年9月(1)
2011年8月(1)
2011年7月(3)
2011年5月(1)
2011年4月(2)
2011年2月(2)
2011年1月(2)
2010年12月(5)
2010年11月(3)
2008年12月(1)
2008年11月(4)
2008年10月(1)
更多
相册
(1)
我(1)
阅读排行榜
1. Mysql查询语句使用select.. for update导致的数据库死锁分析(43013)
2. 远程debug调试java代码(28534)
3. 配置精简版Oracle客户端(25899)
4. Tomcat配置虚拟目录、多域名、多个Http监听端口的方式(20788)
5. mysql在linux下修改存储路径(18530)
评论排行榜
1. 重构桌面飘着圣诞老人,利用策略模式和改造的代理模式让软件完全实现开闭原则,欢迎下载源代码分析(14)
2. 服务器被挂Iframe木马的解决方法(不是IIS映射修改,也不是ARP病毒,并且网页文件源代码里没有iframe代码的解决方法)(14)
3. 存储过程内建临时表和临时函数,合并一个由存储过程返回的表(11)
4. JAVA和.NET使用DES对称加密的区别(10)
5. 代码性能分析-Dottrace跟踪代码执行时间(7)
推荐排行榜
1. JAVA和.NET使用DES对称加密的区别(8)
2. 对IIS7经典模式和集成模式的理解(5)
3. MSSQL表分区的创建(4)
4. 检测多个Jar包冲突的class(3)
5. Tomcat配置虚拟目录、多域名、多个Http监听端口的方式(3)
最新评论
1. Re:JAVA和.NET使用DES对称加密的区别
Mark
--niaonao
2. Re:JAVA语言搭建白盒静态代码、黑盒网站插件式自动化安全审计平台
从思路上看是检测规则是基于正则表达式,效率和误报率会有问题。有个cora已经实现该功能。
--1e1e1e
3. Re:搭建内网搜索平台
@ 菜菜鸟_黑马nutch 的源代码是开源的,可以跑起来。...
--1e1e1e
4. Re:代码性能分析-Dottrace跟踪代码执行时间
给我个注册机谢谢。327965506@qq.com
--眼泪的距离
5. Re:搭建内网搜索平台
如果能有相关的源代码就更好了~~~
--菜菜鸟_黑马
点击右上角即可分享