avatar
文章
171
标签
18
分类
0
首页
归档
标签
想法
友链
关于
sitemap
random
安全代码
搜索
首页
归档
标签
想法
友链
关于
sitemap
random

安全代码

站内搜索写法的一个 SQL inject 漏洞
发表于2004-10-13
最近sql inject 可是说是红遍了整个中国,不知道多少网站在sql inject 面前轰然倒下,其实 Sql inject 在国外技术已经很成熟了,而国内则是在近一两年内慢慢走向成熟。在一个个惨痛的实例面前,脚本工作者不得不重视起来,最好的例子就是动网了。然而今天脚本是不是就很安全的呢。请看我对几个安全站点的测试结果。结果是令人吃惊的, 影子鹰, 华夏, 黑客动画吧 都存在着这个站内搜索的漏洞。 请看一段常见的站内搜索写法。 例一: 123456789101112131415161718<form name="form4" method="post" action="search.asp"><tr><td height="25"> <div align=center><input type="text" name="txtfind" size="18" onMouseOver=&qu...
1…1718
avatar
曼福吉
文章
171
标签
18
分类
0
最新文章
利用 AI Studio 整理播客音频的逐字稿2026-01-08
反脆弱式的学习方法2025-12-31
坚持的秘诀2025-12-16
金融市场中的不同流派 (2)2025-12-10
如何设定一个好目标2025-12-05
标签
Learning investment Malware Crack Security 曼福吉的分享 Life Software windows ai Programming Misc Archives linux Android PKM vim KNOWLEDGE
归档
  • 一月 2026 1
  • 十二月 2025 4
  • 十一月 2025 4
  • 十月 2025 2
  • 九月 2025 2
  • 八月 2025 1
  • 五月 2025 1
  • 四月 2025 2
网站信息
文章数目 :
171
最后更新时间 :
© 2025 - 2026 By 曼福吉框架 Hexo|主题 Butterfly
搜索
数据加载中