記一次滲透測試自己的jsp項目

前兩天寫了個比較簡單的login登陸頁面,輸入username和password,通過輸入的username查詢數據庫中的password和框中的值進行對比驗證 測試 先輸入一對值,admin,123456,彈出信息 果然,意料之內用戶名或密碼錯誤,但是我們從這次測試能看出一點,這個數據傳輸的方式是post, 注入測試 先試一下SQL注入 還是沒用,而且什麼信息都沒給,估計它本身並不返回任何值,只
相關文章
相關標籤/搜索