sql盲注

在這篇博客中我嘗試着去學習和簡單的介紹盲注。 那在開始之前,當然要簡單的介紹一下什麼是盲注。 之前我們有了解過,根據我們構造的payload的不同,後臺數據庫會返回錯誤提示,這給構造閉合語句的人提供了便利,但事實上,編寫程序的安全人員並不會不知道這一點。爲了解決這一安全問題,除了在後臺設置相應的語句判斷機制外,不提供對應的錯誤返回提示,或無論在什麼情況下都提供相同的錯誤返回提示確實是一種降低滲透風
相關文章
相關標籤/搜索