1.判断有无注入点 2.猜表一般的表的名称无非是admin adminuser user pass password 等.. 3.猜帐号数目 如果遇到0< 返回正确页面 1<返回错误页面说明帐号数目就是1个 4.猜解字段名称 在len( ) 括号里面加上我们想到的字段名称. 5.猜解各个字段的长度 Read More
posted @ 2017-06-20 11:18 平平淡淡是幸福 Views(445) Comments(0) Diggs(0) Edit
PHP直接输出html的,可以采用以下的方法进行过滤: PHP输出到JS代码中,或者开发Json API的,则需要前端在JS中进行过滤: 其它的通用的补充性防御手段 Read More
posted @ 2017-06-20 09:50 平平淡淡是幸福 Views(1992) Comments(0) Diggs(0) Edit