結合WebScarab對WebGoat進行SQL注入測試

SQL注入是目前Web應用中最常見的漏洞,只要網頁上有提交框並且該提交框的內容影響後臺的查詢的SQL語句,就可能存在該漏洞。一般程序員在編寫Web應用程序時都是直接從request中取出提交的參數的值放入到SQL語句中進行查詢,這就造成了一個又一個的SQL注入風險。熟悉SQL語句的攻擊者會在網頁輸入框中輸入設計好的內容,將SQL的查詢邏輯改變,從而得到自己想要的東西。舉幾個例子: 案例1:繞過登錄
相關文章
相關標籤/搜索