SQL Inject Me 的SQL注入漏洞檢測

SQL Inject-Me是火狐中的組件(支持50.1前的版本) 1.如何進行SQL注入測試? (1)首先找到帶有參數傳遞的URL頁面,如 搜索頁面,登錄頁面,提交評論頁面等等. 注1:對於未明顯標識在URL中傳遞參數的,可以通過查看HTML源代碼中的"FORM"標籤來辨別是否還有參數傳遞.在<FORM> 和</FORM>的標籤中間的每一個參數傳遞都有可能被利用. (2)其次,將安裝好的SQL I
相關文章
相關標籤/搜索