会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
陈由梅
Powered by
博客园
博客园
|
首页
|
新随笔
|
联系
|
订阅
|
管理
2017年12月26日
SQL注入攻击
摘要: 1.SQL注入简介 SQL注入是普通常见的网络攻击方式之一,它的原理是通过在参数中输入特殊符号,来篡改并通过程序SQL语句的条件判断。 2.SQL注入攻击的思路 1.判断应用程序是否存在注入漏洞 判断方法:在参数后添加单引号" ' ",查看结果,譬如在登录时,用户名填为:1' 。或是url链接中:h
阅读全文
posted @ 2017-12-26 14:47 陈由梅
阅读(7590)
评论(0)
推荐(0)
编辑