- 博客(1)
- 收藏
- 关注
原创 SQL注入笔记
get注入: 注入点在url参数 手工注入or工具注入。xff注入: 注入点在xff头 工具注入。cookies注入: 注入点在cookie 工具注入。1.构造的sql语句时使用参数化形式而不使用拼接方式能够可靠地避免sql注入,主流的数据库和语言都支持参数化形式。
2023-03-27 10:33:54 462 2
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
get注入: 注入点在url参数 手工注入or工具注入。xff注入: 注入点在xff头 工具注入。cookies注入: 注入点在cookie 工具注入。1.构造的sql语句时使用参数化形式而不使用拼接方式能够可靠地避免sql注入,主流的数据库和语言都支持参数化形式。
2023-03-27 10:33:54 462 2
TA创建的收藏夹 TA关注的收藏夹
TA关注的人