二次注入

与普通注入区别 普通注入: (1)在http后面构造语句,是立即直接生效; (2)普通注入很容易被扫描工具扫描到。 二次注入: (1)先构造语句(此语句含有被转义字符的语句); (2)将我们构造的恶意语句存入数据库; (3)第二次构造语句(结合前面已被存入数据库的语句构造。因为系统没有对已存入的数据做检查,成功注入); (4)二次注入更加难以被发现。 ///////////////////////
相关文章
相关标签/搜索