牛客图书馆 > 读书笔记
  • 《白帽子讲Web安全(纪念版)》读书笔记 第七章 注入攻击

    7.1 SQL注入(1)注入攻击的本质,是把用户输入的数据当做代码执行。有两个关键条件,第一个是用户能够控制输入;第二个是原本程序要执行的代码,拼接了用户输入的数据。(2)“盲注”,就是在服务器没有错误回显时完成的注入攻击。(3)最常见的盲注验证方法是,构造简...
    擎宇要努力努力再努力 编辑于 2021-02-19 14:13:02
  • 《白帽子讲Web安全(纪念版)》第七章 注入攻击

    注入攻击的本质,是把用户输入的数据当做代码执行。这里有两个关键条件,第一个是用户能够控制输入;第二个是原本程序要执行的代码,拼接了用户输入的数据。 SQL注入 在SQL注入的过程中,如果网站的Web服务器开启了错误回显,则会为攻击者提供极大的便利,比如攻击者...
    柚子树 编辑于 2020-11-22 18:23:32