怎么通过输入特殊字符判断页面是否有sql漏洞 - 爱问答

(爱问答)

怎么通过输入特殊字符判断页面是否有sql漏洞

你说的这两种是一样的,就看第一种就行。我给你逐步解释一下

第一步在url后面添加了‘后sql语句可以正常运行说明asp代码没有设置屏蔽’的机制;

第二步在url最后添加了'and'1'='1后select语句就编程了select * from 表名 where 字段='YY'and'1'='1'如果这样也能正常运行则证明asp代码没有屏蔽条件插入的机制;第二步和第一步其实没有本质的区别,只是进一步确认;

第三部url后面追加的编程了1=2,同第二部一个原理,只不过这次测试的是asp代码没有屏蔽掉数据库报错信息,而黑客可以通过这些信息得到很多系统信息以方便下一步的动作。

综上三步,当然可以知道这里可以作为入住点。LZ应该能明白了吧


360杀毒一下就知道了,

下一篇:java中转换父类对象为子类对象后怎么使用啊

上一篇:搜索保存的数据作为变量

热门标签:
excel 网盘 破解 word dll
最新更新:
微软重新评估新的Outlook的使用时机 联想推出搭载联发科Helio G80芯片组的Tab M9平板 英特尔创新大赛时间确定! 微软Edge浏览器在稳定渠道中推出Workspaces功能 英伟达RTX4060TiGPU推出MaxSun动漫主题! 谷歌地图为用户提供了街景服务! GameSir 在T4 Kaleid中推出了一款出色的控制器! 微软开始在Windows 11 中测试其画图应用程序的新深色模式! LG电子推出全球首款无线OLED电视 英伟达人工智能芯片崭露头角! Steam Deck可以玩什么游戏-Steam Deck价格限时优惠 雷蛇推出CobraPro鼠标 Kindle电子阅读器可以访问谷歌商店吗 Windows10如何加入组策略 window10图片查看器怎么没有了?