08 2016 档案
摘要:废话不多说直接上代码,少点套路,多点真诚。 过滤器代码如下: web.xml配置如下:
阅读全文
摘要:1 SQL注入、盲注 1.1 SQL注入、盲注概述 Web 应用程序通常在后端使用数据库,以与企业数据仓库交互。查询数据库事实上的标准语言是 SQL(各大数据库供应商都有自己的不同版本)。Web 应用程序通常会获取用户输入(取自 HTTP 请求),将它并入 SQL 查询中,然后发送到后端数据库。接着
阅读全文
摘要:1.1 已解密的登录请求概述 在应用程序测试过程中,检测到将未加密的登录请求发送到服务器。由于登录过程所用的部分输入字段(例如:用户名、密码、电子邮件地址、社会保险号码,等等)是个人敏感信息,建议通过加密连接(如 SSL)将其发送到服务器。任何以明文传给服务器的信息都可能被窃,稍后可用来电子欺骗身份
阅读全文
摘要:/// /// MySqlHelper 的摘要说明。 /// public class MySqlHelper { public static string connectionString = ConfigurationManager.ConnectionStrings["SQLConnString"].ConnectionStrin...
阅读全文
摘要:/// /// SQLServerHelper的摘要说明。 /// public class SQLServerHelper { public static string connectionString = ConfigurationManager.ConnectionStrings["SQLConnString"].Connecti...
阅读全文