会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
HappyRocky
博客园
首页
新随笔
联系
订阅
管理
2016年9月8日
SQL注入攻击
摘要: 转载http://blog.jobbole.com/105259/ 1.大小写变种 这种技巧适用于关键字阻塞过滤器不聪明的时候,我们可以变换关键字字符串中字符的大小写来避开过滤,因为使用不区分大小写的方式处理SQL关键字。 例如:(下面的代码就是一个简单的关键字阻塞过滤器) function waf
阅读全文
posted @ 2016-09-08 20:23 HappyRocky
阅读(418)
评论(0)
推荐(0)
编辑
公告