yangzailu

导航

2019年8月20日 #

php图片防盗链

摘要: 利用.htaccess 重写规则防止图片被盗链 2. 找到httpd.conf 打开重写规则 3. 阅读全文

posted @ 2019-08-20 17:12 飞离地平线 阅读(485) 评论(0) 推荐(0) 编辑

如何预防sql注入

摘要: 1.严格检查输入变量的类型和格式 2.对用户名做强校验 3.对sql中的特殊字符做转义 4. 同样转义 mysqli_real_escape_string()转义字符串中的特殊字符: 阅读全文

posted @ 2019-08-20 16:58 飞离地平线 阅读(382) 评论(0) 推荐(0) 编辑

如何预防SQL注入?预编译机制

摘要: 1.预编译机制(一次编译多次执行,防止sql注入) 2.预编译机制 阅读全文

posted @ 2019-08-20 16:58 飞离地平线 阅读(3302) 评论(1) 推荐(1) 编辑

如何进行SQL注入攻击?

摘要: 1.数字注入 2.字符串注入 3. #后边全部为注释,字符串拼装后绕过密码验证。 4. 同样绕过密码验证 阅读全文

posted @ 2019-08-20 10:33 飞离地平线 阅读(1623) 评论(1) 推荐(0) 编辑

php将原数组倒序array_reverse()

摘要: 1.数组倒序排列 阅读全文

posted @ 2019-08-20 10:14 飞离地平线 阅读(1297) 评论(0) 推荐(0) 编辑

如何寻找sql注入漏洞?

摘要: 1.sql注入是怎么产生的 2.如何寻找sql注入漏洞 在地址栏输入单双引号造成sql执行异常(get) post请求,在标题后输入单引号,造成sql执行异常。 阅读全文

posted @ 2019-08-20 10:14 飞离地平线 阅读(1662) 评论(0) 推荐(0) 编辑

sql注入介绍

摘要: 1.什么是sql注入 sql注入是一种将sql代码添加到输入参数中,传递到sql服务器解析并执行的一种攻击手法。 2.正常行为,比如拿到id获取文章的内容(案例) 3. 在浏览器中人为加入参数 or 1=1(永远为真);这就产生了意想之外的行为,人为的获取了整张表的内容,达到了攻击的目的。 输入参数 阅读全文

posted @ 2019-08-20 09:45 飞离地平线 阅读(303) 评论(0) 推荐(0) 编辑