会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
黄聪
论SEO对人类的重要性,请看我的博客:hcsem.com
博客园
::
首页
::
博问
::
闪存
::
新随笔
::
联系
::
订阅
::
管理
::
公告
2011年7月16日
黄聪:SQL注入代码实例。如何使用SQL注入检查漏洞、猜测数据库表明、列名、帐号密码
摘要: 检查漏洞1' or 1=1 or ('1' = '11' or 1=1) or '1' = '11' or 1=1 or '1' = '11'/**/or/**/1=1/**/or/**/'1'= '1猜表名1' or 0<(select count(*) from admin) and '1' = '11'/**/or/**/0<(select/**/count(*)/**/from/**/user)/**/and
阅读全文
posted @ 2011-07-16 11:13 黄聪
阅读(1929)
评论(0)
推荐(1)
编辑