1. 檢測結(jié)論:
漏洞存在。
漏洞危害:
在輸入URL和表單處,攻擊者通過輸入精心構(gòu)造的SQL語句,對數(shù)據(jù)庫記錄進(jìn)行增刪改查,或直接獲取服務(wù)器權(quán)限。攻擊者實施SQL注入攻擊時大多借助自動化注入工具,如穿山甲、明小子、sqlmap、Havij等。
加固建議:
對用戶輸入的特殊字符進(jìn)行嚴(yán)格過濾,如’、”、<、>、/、*、;、+、-、&、|、(、)、and、or、select、union。
1. 檢測結(jié)論:
漏洞存在。
漏洞危害:
在輸入URL和表單處,攻擊者通過輸入精心構(gòu)造的SQL語句,對數(shù)據(jù)庫記錄進(jìn)行增刪改查,或直接獲取服務(wù)器權(quán)限。攻擊者實施SQL注入攻擊時大多借助自動化注入工具,如穿山甲、明小子、sqlmap、Havij等。
加固建議:
對用戶輸入的特殊字符進(jìn)行嚴(yán)格過濾,如’、”、<、>、/、*、;、+、-、&、|、(、)、and、or、select、union。
楊博 最后編輯于2024-10-24 22:12:15
{{item.user_info.nickname ? item.user_info.nickname : item.user_name}} LV.{{ item.user_info.bbs_level || item.bbs_level }}
作者 管理員 企業(yè)
{{itemf.name}}
{{itemc.user_info.nickname}}
{{itemc.user_name}}
回復(fù) {{itemc.comment_user_info.nickname}}{{itemf.name}}
相關(guān)推薦
快速安全登錄
微信登錄/注冊
{{ bind_phone ? '綁定手機(jī)' : '手機(jī)登錄'}}