Sql注入攻击技术初探解析.docVIP

  • 8
  • 0
  • 约2.03万字
  • 约 46页
  • 2018-07-27 发布于湖北
  • 举报
Sql注入攻击技术初探 r Site:/goodbears 简介:sql注入一般针对基于web平台的应用程序 由于很多时候程序员在编写程序的时候没有对浏览器端提交的参数进行合法的判断,可以由用户自己修改构造参数(也可以是sql查询语句),并传递至服务器端 获取想要的敏感信息甚至执行危险代码和系统命令 就形成了sql注入漏洞,时至今日任然有很大一部分网站存在sql注入漏洞,可想而知sql注入攻击的危害,下面就目前sql注入攻击技术进行总结,让我们更加了解这种攻击与防御方法 access数据库注入攻击技术 目前国内很大一部分网站都是采用asp+access搭建成的 本文演示网站是在虚拟机搭建的一套留言板程序 28:8181/bbs/index.asp(留言板首页) 点击公告连接 此时注意观察地址栏28:8181/bbs/gshow.asp?id=1 Gshow.asp后面跟了一个id参数,其值为数字1, 下面我们来看一下服务器端的gshow.asp中的读取公告内容的代码 % set rs=server.CreateObject(adodb.recordset) sql=select * from gonggao where id=request.QueryString(id) rs.open sql,conn,1,3

文档评论(0)

1亿VIP精品文档

相关文档