摘要: 《网络对抗》Exp9 Web安全基础实践 WXP2 后门原理 一、基础问题回答 SQL注入原理:就是通过把SQL命令插入到“Web表单递交”或“输入域名”或“页面请求”的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。设计程序中忽略对可能构成攻击的特殊字符串的检查。后台数据库将其认作正常SQL指 阅读全文
posted @ 2018-06-03 15:07 20154306 阅读(131) 评论(0) 推荐(0) 编辑