会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Nartsuki
博客园
首页
新随笔
联系
管理
订阅
2025年12月20日
insert/update 注入
摘要: insert/update 注入 关于登录、注册和修改信息的漏洞 登录页面 登录框注入最大的价值 —— 未授权访问。 登录页面的功能通常是: “如果查到了人,就让他登录;如果没查到,就报错。” 它不会把查到的用户名密码打印在屏幕上给你看。所以就不会有像之前字符型注入那样输入 -1' or '1'=
阅读全文
posted @ 2025-12-20 20:36 xx666q
阅读(15)
评论(0)
推荐(0)
公告