滲透之路 代碼審計【第二篇】SQL漏洞挖掘

方法 關鍵字搜索 get post cookie request等 數據庫監控 訪問url如果有數據庫交互,就會觸發數據庫監控工具 select insert del update order union 等 SQL注入中常見的安全函數 1. mysql_real_escape_string() 這個函數在PHP中防止SQL注入攻擊時非常有用。這個函數會對一些例如單引號、雙引號、反斜槓等特殊字符添
相關文章
相關標籤/搜索