会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
learn text
每天都在学习
博客园
首页
新随笔
联系
订阅
管理
2016年8月16日
SQL手工注入
摘要: 比方说在查询id是50的数据时,如果用户传近来的参数是50 and 1=1,如果没有设置过滤的话,可以直接查出来,SQL 注入一般在ASP程序中遇到最多,看看下面的1.判断是否有注入;and 1=1;and 1=22.初步判断是否是mssql;and user>03.判断数据库系统;and (sel
阅读全文
posted @ 2016-08-16 16:21 learntext
阅读(5452)
评论(0)
推荐(0)
编辑
公告