sql注入拿shell条件与方法(统计)

条件:php 1:要知道网站绝对路径,能够经过报错,phpinfo界面,404界面等一些方式知道mysql 2:gpc没有开启,开启了单引号被转义了,语句就不能正常执行了web 3:要有file权限,默认状况下只有root有sql 4:对目录要有写权限,通常image之类的存放突破的目录就有shell   在mysql的配置文件 my.ini 中,secure_file_priv="c:/wamp
相关文章
相关标签/搜索