SQL注入之進階篇

     sql注入是如今關注比較廣泛的安全問題之一,所以我們也進行探討一下,當下比較流行的sql注入。 5.1、大小寫變種 這種技巧適用於關鍵字阻塞過濾器不聰明的時候,我們可以變換關鍵字字符串中字符的大小寫來避開過濾,因爲使用不區分大小寫的方式處理SQL關鍵字。 例如:(下面的代碼就是一個簡單的關鍵字阻塞過濾器)     function waf($id1){     if(strstr($id
相關文章
相關標籤/搜索