会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
DrKang
博客园
首页
新随笔
联系
订阅
管理
2018年2月26日
mysql注入大全及防御
摘要: 0.明白存在的位置:get型 post型 cookie型 http头注入 1.先测试注入点,注册框、搜索框、地址栏啥的,判断是字符型,搜索型还是数字型 字符型 1' and '1'='1 成功, 1' and '1'='2 报错 1成功,1'报错 注意闭合 万能密码:1' or ’1‘=’1 # 数
阅读全文
posted @ 2018-02-26 12:24 DrKang
阅读(377)
评论(0)
推荐(0)
编辑
公告