二階注入

原理: 二次注入需要具備的兩個條件: (1)用戶向數據庫插入惡意語句(即使後端代碼對語句進行了轉義,如mysql_escape_string、mysql_real_escape_string轉義) (2)數據庫對自己存儲的數據非常放心,直接取出惡意數據給用戶 舉例: (1)在sqli_libs的第24關,其頁面如下所示:     (2)當我們點擊Forgot your password?時,出現提
相關文章
相關標籤/搜索