随笔分类 - 信息安全
白帽子的帽子永远不会绿
摘要:WEB安全之SQL注入 引言: 在开发网站的时候,出于安全考虑,需要过滤从页面传递过来的字符。通常,用户可以通过以下接口调用数据库的内容:URL地址栏、登陆界面、留言板、搜索框等。这往往给骇客留下了可乘之机。轻则数据遭到泄露,重则服务器被拿下。 1、SQL注入步骤 a)寻找注入点,构造特殊的语句 传
阅读全文
摘要:例如: 字符串:RGFqaURhbGlfSmlud2FuQ2hpamk= 首先要知道什么是Base64加密?就是Base64是怎么加密的? Base64编码是从二进制到字符的过程,可用于在HTTP环境下传递较长的标识信息 至于Base64是怎么加密的? 看一个简单的例子: 转前: s 1 3 先转成
阅读全文