会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
干掉那个寂寞
博客园
首页
新随笔
联系
订阅
管理
2020年10月6日
sql注入
摘要: SQL inject 数据库注入漏洞主要是开发人员在构建代码时,没有对输入边界进行安全考虑,导致攻击者可以通过合法的输入点提交一些精心构造的语句,从而欺骗后台数据库对其执行,导致数据库信息泄露的一种漏洞。(关键是sql语句的字符串拼接) 攻击流程 注入点测试 自动:使用扫描工具如sqlmap 手动:
阅读全文
posted @ 2020-10-06 10:40 干掉那个寂寞
阅读(226)
评论(0)
推荐(0)
编辑
公告