SQL注入:sleep()函數相關解決方案

最近做安全掃描的時候,經常遇到sleep()型的SQL注入,這個是request發送後會產生一個timeout的delay,沒有respond。 跟我之前遇到的一般意思SQL注入不一樣,之前的是SQL語句拼接產生的注入,會通過注入點抓到數據庫。 這個相當於一種DDOS攻擊,向數據庫不停的發送request,不會很快釋放連接,連接池會慢,導致數據庫不響應。   解決方案:    在MYSQL種禁止使
相關文章
相關標籤/搜索