会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
wh
博客园
首页
新随笔
联系
订阅
管理
2022年4月23日
1. SQL注入原理
摘要: 0x00 SQL注入漏洞注入与防御 SQL注入漏洞 漏洞描述: Web程序代码中对于用户提交的参数未做过滤就直接放到SQL语句中执行,导致参数中的特殊字符打破了SQL语句原有逻辑,黑客可以利用该漏洞执行任意SQL语句,如查询数据、下载数据、写入webshell、执行系统命令以及绕过登录限制等。 测试
阅读全文
posted @ 2022-04-23 00:00 Leopo1d
阅读(319)
评论(0)
推荐(0)
公告