菜单 学习猿地 - LMONKEY

VIP

开通学习猿地VIP

尊享10项VIP特权 持续新增

知识通关挑战

打卡带练!告别无效练习

接私单赚外块

VIP优先接,累计金额超百万

学习猿地私房课免费学

大厂实战课仅对VIP开放

你的一对一导师

每月可免费咨询大牛30次

领取更多软件工程师实用特权

入驻
1566
3

sql 注入将会是一个笑话

原创
05/13 14:22
阅读数 3228

sql注入一直是开发人员头疼的问题 危害性。。 你们懂的

即使再菜的菜鸟写程序 都会用框架的

框架sql都是预处理

如使用php7 php7禁止用mysql函数 只能用mysqli或者pdo 可能是mysql函数不支持预处理

手工防护的就算了 不知道多少人的手工防注入都是有漏洞

几乎都是找其他漏洞 例如:

xxs的 xxs手工防止和php函数都是不行的 你永远不知道别人掌握什么样的骚操作

文件上传漏洞 限制图片? 改下包就好了 限制后缀? 改成1.php.qwe就行了

各种sql注入 (联合 盲注等等) 一个预处理的事情

我认为sql注入将是个笑话了

因为预处理的普及 几乎可以不用找漏洞了---------------------除非你找的是老网站

发表评论

0/200
1566 点赞
3 评论
收藏
为你推荐 换一批