友基科技網站sql注入漏洞

2019獨角獸企業重金招聘Python工程師標準>>>        雖然現在sql注入不像以前那麼常見,但是在一些中小型網站還是會存在。如該網站某URL如圖: 最簡單的探測sql注入漏洞的方法,就是在參數後,即332後加一個英文單引號',觀察程序反應,如果產生錯誤log,說明有可能存在sql注入漏洞。該網站反應如圖: 直接把後臺報錯打印了出來,該條報錯說明後臺數據庫有可能是微軟的ACCESS,如
相關文章
相關標籤/搜索