您好, 欢迎来到 !    登录 | 注册 | | 设为首页 | 收藏本站

商店搜索中的SQL注入模式

商店搜索中的SQL注入模式

作为sql注入专家,这些似乎只是通用查询,以了解是否存在sql注入以及它是哪种数据库类型。您可以看到,在某些情况下,他使用的是CHR(即Oracle的从版本到数字的版本),在其他情况下,他使用的是CHAR(即其他DB的函数名(sql Server)),在另一种情况下,他使用了INFORMATION_SCHEMA.CHARACTER_SETS table是MysqL中的表格。他只需发送几个常规查询来查找进样和数据库类型。但是,如果您的站点对此感到困惑,则除了长度验证外,还应该对特殊字符(方括号?)进行一些更好的输入验证

SQLServer 2022/1/1 18:53:15 有400人围观

撰写回答


你尚未登录,登录后可以

和开发者交流问题的细节

关注并接收问题和回答的更新提醒

参与内容的编辑和改进,让解决方法与时俱进

请先登录

推荐问题


联系我
置顶