SQL注入之實踐--初試小刀

一、sql注入的原理 sql注入是針對web客戶端在提交數據時未對用戶數據進行過濾,致使用戶的特殊字符在數據庫裏被執行而致使的高危漏洞,惡意的能夠刪除整個數據庫,提權到服務器掛馬等。 通常acess數據庫沒有過濾的話直接暴庫,可是不能提權哦,比較喜歡的仍是mysql、sqlserver,能夠提權,進行掛馬等操做。以前在google上搜了一大堆具備sql injured的網站,今天就找一兩個細緻的演
相關文章
相關標籤/搜索