SQL注入系列之PHP+Mysql手動注入(三)----搜索型(POST/GET)

一、搜索型注入簡介與原理 1)簡介 一些網站爲了方便用戶查找網站的資源,都對用戶提供了搜索的功能,因爲是搜索功能,往往是程序員在編寫代碼時都忽略了對其變量(參數)的過濾,而且這樣的漏洞在國內的系統中普遍的存在: 其中又分爲POST/GET,GET型的一般是用在網站上的搜索,而POST則用在用戶名的登錄,可以從form表單的method="get"屬性來區分是get還是post。搜索型注入又稱爲文本
相關文章
相關標籤/搜索