sql注入——二次注入

二次注入原理,主要分爲兩步 第一步:插入惡意數據                第一次進行數據庫插入數據的時候,僅僅對其中的特殊字符進行了轉義,在寫入數據庫的時候還是保留的原來的數據,但是數據本身包含惡意內容。 第二步:引用惡意數據                在將數據存入數據庫後,開發者認爲數據是可信的,在下一次需要進行的查詢的時候,直接從數據庫中提出了惡意數據,沒有進行進一步的檢驗和處理,就
相關文章
相關標籤/搜索