友基科技网站sql注入漏洞

2019独角兽企业重金招聘Python工程师标准>>>        虽然现在sql注入不像以前那么常见,但是在一些中小型网站还是会存在。如该网站某URL如图: 最简单的探测sql注入漏洞的方法,就是在参数后,即332后加一个英文单引号',观察程序反应,如果产生错误log,说明有可能存在sql注入漏洞。该网站反应如图: 直接把后台报错打印了出来,该条报错说明后台数据库有可能是微软的ACCESS,如
相关文章
相关标签/搜索