记一次渗透测试自己的jsp项目

前两天写了个比较简单的login登陆页面,输入username和password,通过输入的username查询数据库中的password和框中的值进行对比验证 测试 先输入一对值,admin,123456,弹出信息 果然,意料之内用户名或密码错误,但是我们从这次测试能看出一点,这个数据传输的方式是post, 注入测试 先试一下SQL注入 还是没用,而且什么信息都没给,估计它本身并不返回任何值,只
相关文章
相关标签/搜索