会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
平何去何
博客园
首页
新随笔
联系
订阅
管理
2016年10月27日
lesson 9
摘要: 先看拼接sql语句的那些部分来判断是否存在注入 $id=$_GET['id']; $sql="SELECT * FROM users WHERE id='$id' LIMIT 0,1"; 明显是通过'进行封闭(不包括括号,双引之类的) 在根据对错误的处理来判断sql注入的类型 处理代码如下 这里看到
阅读全文
posted @ 2016-10-27 19:32 平何去何
阅读(130)
评论(0)
推荐(0)
编辑
公告