摘要: SQLi-Labs学习笔记(转载) 原文地址:http://www.cnblogs.com/joy-nick/p/5776235.html 结构化查询语言,也叫做SQL,从根本上说是一种处理数据库的编程语言。对于初学者,数据库仅仅是在客户端和服务端进行数据存储。SQL通过结构化查询,关系,面向对象编 阅读全文
posted @ 2017-01-30 06:38 汉学 阅读(149) 评论(0) 推荐(0) 编辑
摘要: SQL Injection绕过技巧(转载) 原文地址:http://www.cnblogs.com/joy-nick/p/5774462.html 0x00 sql注入的原因 sql注入的原因,表面上说是因为 拼接字符串,构成sql语句,没有使用 sql语句预编译,绑定变量。 但是更深层次的原因是, 阅读全文
posted @ 2017-01-30 06:29 汉学 阅读(151) 评论(0) 推荐(0) 编辑