亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

sql注入的問題

sql注入的問題

一只斗牛犬 2018-11-20 05:02:57
我頁面查詢條件是dropdownlist中選擇值,假如我拼接sql,能發生sql注入嗎 是通過button提交的,不是通過url傳遞參數
查看完整描述

2 回答

?
12345678_0001

TA貢獻1802條經驗 獲得超5個贊

黑客的手段有時是令人瞠目結舌的,雖然乍看上去你的下拉選項是預定好的,不會發生用戶代碼注入,但誰知道下拉項會不會被篡改。為了絕對安全也罷,為了養成良好習慣也罷,建議兄弟還是保險起見統統用 SqlParameter 的形式加入參數?;蛟S可以試驗一下:有個可以腳本注入的漏洞,通過此漏洞更改下拉框的選項,然后通過提交下拉框的當前值完成 sql 注入。期待專家的解答,關注一下。

查看完整回答
反對 回復 2018-11-21
?
互換的青春

TA貢獻1797條經驗 獲得超6個贊

很明顯可以的,首先你的參數全是來自于客戶端的HTTP請求,那么自然可以偽造一個HTTP請求來達到注入的目的,因此還是用Parameter吧

查看完整回答
反對 回復 2018-11-21
  • 2 回答
  • 0 關注
  • 559 瀏覽

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號