当前位置: 首页 > news >正文

图库素材网站创意服装设计

图库素材网站,创意服装设计,网上如何申请注册公司,网站开发 定价文章目录 SQL注入——二次注入漏洞1. 二次注入原理2. 二次注入需要具备的两个条件3. 二次注入实例4. 总结 SQL注入——二次注入漏洞 1. 二次注入原理 在第一次插入恶意数据的时候#xff0c;只是对其中的特殊字符进行了转义#xff0c;在写入数据库的时候还是原来的字符只是对其中的特殊字符进行了转义在写入数据库的时候还是原来的字符但是数据本身是包含恶意内容的。在将数据存入到数据库中之后开发者认为数据是可信的在下一次需要进行查询的时候直接从数据库中取出恶意数据没有进行进一步的校验和处理这样就造成了SQL二次注入。 2. 二次注入需要具备的两个条件 用户向数据库插入恶意语句即使后端代码对语句进行了转义如mysql_escape_string、mysql_real_escape_string转义数据库对自己存储的数据非常放心直接取出恶意数据给用户。 3. 二次注入实例 以sqli-labs靶场的less-24为例子 访问目标网站 点击下方new user click here? 注册两个新用户 用户一 wuhu # 账号 wuhu # 密码用户二 wuhu# # 账号 qwerty # 密码注册完成后数据库中两个账户的内容 注册完成后登录wuhu’#提示修改新的密码 输入旧密码qwerty 新密码654321 后点击reset 此时wuhu’#的密码没有被修改wuhu的密码被修改为654321 最终修改密码语句如下 $sql UPDATE users SET PASSWORD654321 where usernamewuhu#and passwordqwerty说明#号把后面的都注释掉了所以sql语句最终的意思是修改wuhu的密码为654321。 4. 总结 第一次进行数据库插入数据的时候仅仅只是使用了addslashes或者是借助get_magic_quotes_gpc对其中的特殊字符进行了转义在写入数据库的时候还是保留了原来的数据但是数据本身还是脏数据。在将数据存入到了数据库中之后开发者就认为数据是可信的。在下一次进行需要进行查询的时候直接从数据库中取出了脏数据没有进行进一步的检验和处理这样就会造成SQL的二次注入。
http://www.dnsts.com.cn/news/114228.html

相关文章:

  • 徐汇网站制作金融公司网站建设模板
  • 花生壳 建设网站学历提升报名网
  • 注册网站主体想找回备案如何做毕业设计资源网站
  • net 网站开发wordpress 页面属性 模板
  • 济宁手机网站建设公司php 网站
  • 长春网站建设q479185700強企网
  • 营销网站设计公司招聘常用网站开发语言的优缺点
  • 网站开发最新流程住房和城乡建设部网站办事大厅里边
  • 如何帮人做网站赚钱手机端网站怎么制作
  • 广州建网站报价安徽省住房与城乡建设部网站
  • 教育公司 网站建设官网html模板
  • 网站网站建设多少钱网站建设 有哪些费用
  • 基础微网站开发公司建网站网络公司
  • 淘宝客 备案 网站名称网站建设中翻译
  • 网站开发所需人员wordpress很安全
  • 试玩网站设计建设wordpress 下载插件
  • 自动生成网站建设项目自主验收验收网站
  • 网页制作与设计代码Wordpress图片加载优化
  • 电子商城网站源码淮北网站网站建设
  • 临沂网站建设公司网站建设旗帜条幅
  • 微信微网站开发报价单深圳高端网站制作
  • 通化网站建设公司淘客网站代理
  • 返利网 网站建设费用广州网站优化公司咨询
  • 高端网站建设 来磐石网络泰安搜索引擎优化招聘
  • 网站做镜像检查漏洞康复网站模板怎么做
  • 国内公司网站模板山西城乡与住房建设厅网站
  • 商业门户网站有哪些网站建设杭州公司
  • 不要钱做网站软件网站开发蓝云
  • 迁西网站建设上海网站建设多少费用
  • 广告网站搭建商城网站租服务器安全不