Cookie注入与SQL注入技术.pdfVIP

  • 0
  • 0
  • 约1.24千字
  • 约 2页
  • 2026-09-09 发布于北京
  • 举报

注⼊

原理

什么是

就是代表你的⼀串字符串,⽹站根据来识别你是谁,如果你获取了管理员的,你可以⽆需

直接登陆管理员

在动态语⾔中存在超全局变量可以获取多种传参⽅式(基本上)

很多时候开发在开发的时候为了考虑到多种接受参数,在接受参数的时候都是⽤多种解释传参的⽅法

例如:

php中的$_REQUEST[]可以获取POST|GET|传参

注:php5.4以上版本就不会接受传参了

如何设置

⽅法

1.我们可以尝试使⽤Javascript来设置

2.我们先按F12调出浏览器的开发者⼯具

3.我们选择Console,打开浏览器的控制台,输⼊设置Js的语句就可以了

4.document.=id=+escape(171)

5.通过浏览器Document.来设置

6.名字为idescape是⼀个编码函数,这个函数会进⾏⼀次URL编码

注⼊的时候⼀定要把GET类型的传参删除,不然优先执⾏GET类型传参。

注⼊的核⼼是传参⽅式的不同,和数据库没有关系

文档评论(0)

1亿VIP精品文档

相关文档