会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
橙子橙子
博客园
首页
新随笔
联系
管理
订阅
2018年9月15日
安全测试的一些思考总结
摘要: 一、SQL注入 SQL注入就是把SQL命令插入到Web表单然后提交到所在页面请求(查询字符串),从而达到欺骗服务器执行恶意的SQL命令 1、表单类注入 登录时SQL应该是这样: select * from user where username='chengzi' and password=md5(
阅读全文
posted @ 2018-09-15 12:37 橙子橙子
阅读(225)
评论(0)
推荐(0)
编辑
公告