安全代码
  • 首页
  • 归档
  • 标签
  • 关于
  • 订阅
  • 友链
  • thoughts
  • rss
  • random
  • sitemap
关注 网络安全、金融投资,和个人成长

站内搜索写法的一个 SQL inject 漏洞

最近sql inject 可是说是红遍了整个中国,不知道多少网站在sql inject 面前轰然倒下,其实 Sql inject 在国外技术已经很成熟了,而国内则是在近一两年内慢慢走向成熟。在一个个惨痛的实例面前,脚本工作者不得不重视起来,最好的例子就是动网了。然而今天脚本是不是就很安全的呢。请看我对几个安全站点的测试结果。结果是令人吃惊的, 影子鹰, 华夏, 黑客动画吧 都存在着这个站内搜索的漏
2004-10-13
#Security
1…151617

搜索

Hexo Fluid