摘要: 0x00 SQL注入漏洞注入与防御 SQL注入漏洞 漏洞描述: Web程序代码中对于用户提交的参数未做过滤就直接放到SQL语句中执行,导致参数中的特殊字符打破了SQL语句原有逻辑,黑客可以利用该漏洞执行任意SQL语句,如查询数据、下载数据、写入webshell、执行系统命令以及绕过登录限制等。 测试 阅读全文
posted @ 2022-04-23 00:00 Leopo1d 阅读(319) 评论(0) 推荐(0)