SQL注入之二次注入

原理:用戶向數據庫裏存入惡意的數據,在數據被插入到數據庫之前,肯定會對數據庫進行轉義處理,但用戶輸入的數據的內容肯定是一點摸樣也不會變的存進數據庫裏,而一般都默認爲數據庫裏的信息都是安全的,查詢的時候不會進行處理,所以當用戶的惡意數據被web程序調用的時候就有可能出發SQL注入。 圖解: 二次注入比普通的注入更難發現,很難被工具掃描出來。 原理大概知道了,接下來就是實戰了 以sql-libs第24
相關文章
相關標籤/搜索