当前位置: 首页 >

内容

现在SQL注入死透了吗?_长沙耐达票务服务有限公司_旅客票务代理_机票代理

发布时间:2025-04-25 00:30:06   来源:网络    
字号:

怎么可能死透 我司软件没有禁止用户名使用 '但如果你的用户名含有'那么就会因为拼接SQL语句出现各种稀奇古怪的情况 比如''''这个用户名可以成功添加,但会显示为''并且这个用户不但不能正常登录,还不能从用户管理里顺利删除 所以只要创建一大堆含有'的用户,就能直接把系统能接受的用户数量撑满,间接瘫痪整个系统,并且除了手动去本地数据库里修复或者直接扬了本地数据库外无解。

现在SQL注入死透了吗?

图说天下

{dede:pagebreak/}

×
{dede:qrcode/}
    {dede:likearticle row='4' titlelen='40' limit='0,4'}
  • {/dede:likearticle}
    {dede:likearticle row='4' titlelen='40' limit='4,4'}
  • {/dede:likearticle}
现在SQL注入死透了吗?_长沙耐达票务服务有限公司_旅客票务代理_机票代理
现在SQL注入死透了吗?_长沙耐达票务服务有限公司_旅客票务代理_机票代理
现在SQL注入死透了吗?_长沙耐达票务服务有限公司_旅客票务代理_机票代理
现在SQL注入死透了吗?_长沙耐达票务服务有限公司_旅客票务代理_机票代理