摘要: [摘要] 魔术引号magic_quotes_gpc变量、addslashes()函数,数字型注入、字符型注入、搜索型注入。 阅读全文
posted @ 2017-11-27 20:36 ihoneysec 阅读(1459) 评论(0) 推荐(0)
摘要: [摘要] mysql5新的注入函数,information_schema.schemata表,数据库长度、库名猜解,文件读取,文件写入,网站路径获取方式,全局变量表可用信息。 阅读全文
posted @ 2017-11-27 18:23 ihoneysec 阅读(696) 评论(0) 推荐(0)
摘要: [摘要] php+mysql5,常用注入函数,5.0及以上版本information_schema库利用,注入产生的原因和修复建议 阅读全文
posted @ 2017-11-27 12:58 ihoneysec 阅读(954) 评论(0) 推荐(0)