会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
toDoYourBest
博客园
首页
新随笔
联系
订阅
管理
2017年1月10日
mysql注入:SLEEP(duration)
摘要: 昨天公司有一个移动端的项目页面打不开,第一感觉是数据库问题,然后show PROCESSLIST 查询正在运行的线程,发现果然多个select/update语句处于locked状态,然后第一反应是遭遇sql注入了,然后的确发现了一个不正常的查询语句.考虑到数据的安全,立即修改线上程序,只允许访问主页
阅读全文
posted @ 2017-01-10 15:05 toDoYourBest
阅读(583)
评论(0)
推荐(0)
编辑
公告