摘要: 1)空格 2)货币符号:£¥ 3)数字符号:≈≠Σ 4)非英语的字母语言字符: 5)中文全角标点符号:,。() 6)特殊汉字:囫囵 7)转移序列:\r,\n,\t,\' 8)转义字符:&gt、&lt 9)系统保留字符:null、NULL 10)SQL语句:'OR '1' = ' 1 11)脚本函数: 阅读全文
posted @ 2018-03-28 16:23 持之以恒的努力 阅读(812) 评论(0) 推荐(0) 编辑
摘要: 1)查看数据库:SHOW database 2)选择数据库:USE database_name 3)表定义信息:DESCRIBE table_name 4)插入数据:INSERT INTO table_name (field_1...field_n) VALUES (value_1...value_ 阅读全文
posted @ 2018-03-28 15:46 持之以恒的努力 阅读(172) 评论(0) 推荐(0) 编辑
摘要: 1、特殊字符。尤其是单引号,有可能造成sql注入。 2、必填项的验证。 3、字段类型测试。例如针对日期格式,如果输入格式不正确程序如何处理;如果输入的是0、负数、或者非常大的整数or小数,程序如何处理。 4、字段长度测试。限制输入100个字符,通过复制等手段输入超过100个字符。 5、边界值测试。只 阅读全文
posted @ 2018-03-28 15:30 持之以恒的努力 阅读(1320) 评论(0) 推荐(0) 编辑