又一個信息安全筆試題(僞)權威解析

歡迎你們批評指正,共同窗習進步~ 一、sql注入有如下兩個測試選項,選一個而且闡述不選另外一個的理由: A. demo.jsp?id=2+1 B. demo.jsp?id=2-1 選B,在 URL 編碼中 + 表明空格,可能會形成混淆css 二、如下連接存在 sql 注入漏洞,對於這個變形注入,你有什麼思路? demo.do?DATA=AjAxNg== DATA有可能通過了 base64 編碼再傳
相關文章
相關標籤/搜索