SQL注入基礎:6.二次注入

SQL注入基礎:6.二次注入 6.1 二次注入攻擊 二次注入:攻擊者構造的惡意數據存儲到數據庫後,惡意數據被讀取並進入到SQL查詢語句所導致的注入。 1.php的功能是註冊用戶,也是插入SQL惡意數據的地方。 2.php的功能是通過參數ID讀取用戶名和用戶信息。在這裏惡意數據被讀取並進入SQL查詢語句。 1)判斷數據庫表有幾個字段 (1)訪問URL:http://www.tianchi.com/w
相關文章
相關標籤/搜索