SQL基於HTTP Header注入 ctf從入門到放棄l190513學習筆記

隊長不給活路,不寫筆記不給睡覺。 什麼是http header注入 ?? 有些時候,後臺開發人員爲了驗證客戶端頭信息(比如常用的cookie驗證) 或者通過http header頭信息獲取客戶端的一些信息,比如useragent、accept字段等等。 會對客戶端的http header信息進行獲取並使用SQL進行處理,如果此時沒有足夠的安全考慮 則可能會導致基於http header的SQL I
相關文章
相關標籤/搜索