会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
lxl3344
博客园
首页
新随笔
联系
订阅
管理
2024年1月12日
SQL注入漏洞
摘要: 漏洞描述 Web 程序代码中对于用户提交的参数未做过滤就直接放到 SQL 语句中执行,导致参数中的特殊字符打破了 SQL 语句原有逻辑,黑客可以利用该漏洞执 行任意 SQL 语句,如查询数据、下载数据、写入 webshell 、执行系统命令以及绕过登录限制等。 测试方法 在发现有可控参数的地方使用
阅读全文
posted @ 2024-01-12 00:40 lxl3344
阅读(43)
评论(0)
推荐(0)
编辑
公告