SQL注入之进阶篇

     sql注入是如今关注比较广泛的安全问题之一,所以我们也进行探讨一下,当下比较流行的sql注入。 5.1、大小写变种 这种技巧适用于关键字阻塞过滤器不聪明的时候,我们可以变换关键字字符串中字符的大小写来避开过滤,因为使用不区分大小写的方式处理SQL关键字。 例如:(下面的代码就是一个简单的关键字阻塞过滤器)     function waf($id1){     if(strstr($id
相关文章
相关标签/搜索