摘要: 字符串参数:一定要将单引号替换成2个单引号,这点非常重要 正常方式:SELECT * FROM 客户信息 WHERE 客户编号='001' 注入方式:SELECT * FROM客户信息WHERE客户编号='001'; UPDATE 客户信息 SET 客户编号 = NULL--' 结果:你的客户信息将 阅读全文
posted @ 2017-07-20 13:45 小学生工作室 阅读(496) 评论(0) 推荐(0) 编辑
摘要: 第一种方案: 用require吧 <configuration> ... <startup> <requiredRuntime version="4.0.30319" safemode="true"/> </startup> ... </configuration> 转载自:https://soci 阅读全文
posted @ 2017-05-09 15:27 小学生工作室 阅读(1594) 评论(0) 推荐(0) 编辑