会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
xiaohaimian'
By:xiaohaimian'
博客园
首页
新随笔
联系
订阅
管理
2017年1月17日
sql注入【手工及一些工具】
摘要: Sql注入原理分析: 网站程序存在可控传递参数,参数未进行过滤直接带入数据库查询,导致攻击者可通过传递恶意sql语句代码进行执行攻击。 Sql注入产生条件 1.必须有参数传递 2.参数值带入数据库查询并执行 判断是不是用注入: 例:http://www.xxx.xxx asp?id=xx asp?i
阅读全文
posted @ 2017-01-17 15:45 xiaohaimian'sBlog
阅读(394)
评论(0)
推荐(0)
编辑
公告