加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 站长学院 > MsSql教程 > 正文

什么是最小的SQL注入攻击字符序列?

发布时间:2020-12-12 07:28:17 所属栏目:MsSql教程 来源:网络整理
导读:简单,一个SQL注入攻击尽可能少的字符.注意,我并不是试图通过将输入限制到一定的大小来防止SQL注入攻击,而是真的很奇怪即使是最简单的攻击也需要多少个字符才能执行. 为了后人,让我们说最小的表名是4个字符,例如“user”.请考虑一下. 解决方法 1字符是您可以控
简单,一个SQL注入攻击尽可能少的字符.注意,我并不是试图通过将输入限制到一定的大小来防止SQL注入攻击,而是真的很奇怪即使是最简单的攻击也需要多少个字符才能执行.

为了后人,让我们说最小的表名是4个字符,例如“user”.请考虑一下.

解决方法

1字符是您可以控制的最小单位.问题在很大程度上取决于你在做什么.例如,如果您正在处理从网站删除个人资料的界面,并且您发送’%’而不是您的姓名:
"Delete from Users where name like '"+username+"'"

然后将您的用户名设置为%将删除所有用户.

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读