摘要: paip.Answer 3.0 注册功能SQL注入漏洞解决方案 作者Attilax , 1466519819@qq.com 今天使用WebInspect 9.20扫描网站漏洞,我的网站系统是Answer 3.0 ,发现SQL注入漏洞 影响功能:注册时AJAX检... 阅读全文
posted @ 2012-09-20 22:51 attilaxAti 阅读(26) 评论(0) 推荐(0) 编辑
摘要: paip.SQL特殊字符转义字符处理 作者Attilax , 1466519819@qq.com 我们都知道SQL Server查询过程中,单引号“'”是特殊字符,所以在查询的时候要转换成双单引号“''”。 当然最好的方案是参数化查询。但是原有项... 阅读全文
posted @ 2012-09-20 22:36 attilaxAti 阅读(26) 评论(0) 推荐(0) 编辑
摘要: paip.网站扫描安全工具hp WebInspect 使用指南 作者Attilax , 1466519819@qq.com 我下载的是WebInspect 9.02 (251M),需要激活。。下了个V8.X的破解补 丁,是可以用的。。。 安装好WebInsp... 阅读全文
posted @ 2012-09-20 16:04 attilaxAti 阅读(43) 评论(0) 推荐(0) 编辑
摘要: PAIP.WEB程序网站安全扫描检测工具(桌面程序)总结 作者Attilax , 1466519819@qq.com ****Acunetix web Vulnerability Scanner (18M) ------------------------... 阅读全文
posted @ 2012-09-20 15:54 attilaxAti 阅读(157) 评论(0) 推荐(0) 编辑