微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

SQL注入 – SQL注入? CHAR(45,120,49,45,81,45)

我刚刚在我们的请求日志中看到这一点.他们试图实现什么?

完整的请求字符串是:

properties?page=2side1111111111111 UNION SELECT CHAR(45,120,49,45,81,45),CHAR(45,50,51,52,53,54,55,56,57,48,45) -- /*

编辑:谷歌搜索没有返回任何有用的东西,我想问的问题是遇到同样的事情的人.

解决方法

这只是一个注射测试.如果攻击者可以在输出中看到xQ,那么他们会知道注入是可能的.

这个特定查询没有“风险”.

开发人员不应该注意任何注射机制,形式或意义 – 这些都不是他的生意.

所有无限次注射只有一个原因 – 格式不正确的查询.只要你的查询格式正确,sql注入是不可能的.专注于您的查询,而不是sql注入的方法.

原文地址:https://www.jb51.cc/mssql/82263.html

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐