二次注入

與普通注入區別 普通注入: (1)在http後面構造語句,是立即直接生效; (2)普通注入很容易被掃描工具掃描到。 二次注入: (1)先構造語句(此語句含有被轉義字符的語句); (2)將我們構造的惡意語句存入數據庫; (3)第二次構造語句(結合前面已被存入數據庫的語句構造。因爲系統沒有對已存入的數據做檢查,成功注入); (4)二次注入更加難以被發現。 ///////////////////////
相關文章
相關標籤/搜索