当前位置: 首页 > news >正文

如何自己做网站及优化百度seo排名优化公司推荐

如何自己做网站及优化,百度seo排名优化公司推荐,电脑网站手机版怎么做,装饰网站建设价格二次注入在测试的时候比较少见,或者说很难被测出来,因为测的时候首先要去找注入的位置,其次是去判断第一次执行的SQL语句,然后还要去判断第二次进行调用的 SQL 语句。而关键问题就出在第二次的调用上面。 下面以一个常用过滤方法…

二次注入在测试的时候比较少见,或者说很难被测出来,因为测的时候首先要去找注入的位置,其次是去判断第一次执行的SQL语句,然后还要去判断第二次进行调用的 SQL 语句。而关键问题就出在第二次的调用上面。

下面以一个常用过滤方法来说明具体问题。

95e79effeb801488fa51881bbab39241.png

通过addslashes函数的转换可以将查询语句中的单引号进行转义,避免了在查询中出现 SQL 注入的问题。那我们接下来换一个语句,看一下会出现什么效果。

8e957848f34534f2221e521064e97a5c.png

55951a8451e823048a7ca97fbf74db67.png

能够发现我们插入语句中的单引号在执行SQL语句的时候是被转义了的,而在数据库中这个单引号却还是被直接存放在数据库没有添加我们的转义符。

这也是addslashes函数的一个特点,只负责在查询之前进行转义危险字符,但不会修改原始数据。那么当被插入的危险数据又被调用成查询条件呢?这个时候就变成二次注入了。

9f0d091dafb5c7ac61afe79b31bc3f1d.png

其中 addslashes 函数中的数据是用户插入的数据,先不谈这个程序的逻辑有点愚蠢,因为只是为了演示,现实中的程序会将第一次的查询结果用来操作另外的数据表或者进行删改操作。

可以看到最终执行的语句就一个盲注的语法。

http://www.dt0577.cn/news/6790.html

相关文章:

  • 做网站怎么能在百度搜索到最近三天的国际新闻大事
  • 买域名后 怎么做网站网站收录免费咨询
  • 无网站做网赚朋友圈广告推广平台
  • azure做网站汕头seo网站建设
  • 网站开发后端论文上海做关键词推广企业
  • 找做金融的网站福州seo推广公司
  • 农村做网站开发软文广告发稿
  • cms类型网站开发游戏推广员是做什么的
  • wordpress设置固定连接失败珠海seo推广
  • 做微博这样的网站吗广州最近爆发什么病毒
  • 做外贸有必要做个网站吗长沙seo外包
  • 网站域名注册证书2022社会热点事件及看法
  • 做高铁在哪个网站买aso关键词优化工具
  • 网站日程建设表国际热点事件
  • 网站建设成本预算抖音seo运营模式
  • 创造力网站设计营销网站建设选择
  • 公职人员可以做网站吗大泽山seo快速排名
  • 商城网站都有什么功能清远seo
  • 手机客户端网站怎么做淘宝自动推广软件
  • 稻壳网站建设百度网盘app官网
  • 建材做网销哪个网站好吸引客流的25个技巧
  • 邯郸做网站哪里好看今天的新闻
  • 杭州北京网站建设公司哪家好搜狗搜索引擎推广
  • ae做网站导航百度热搜榜小说排名
  • 低价建设手机网站淘宝推广方式
  • 武汉便宜做网站肉片机好的网络推广平台
  • 重庆市建设工程造价站竞价推广账户竞价托管公司
  • 网站建设方案计划书人员规划semester是什么意思
  • 昆山网站建设义搏青岛网站优化公司
  • 正品二手手表交易网seo研究学院