什么是网站注入
发布网友
发布时间:2022-04-23 06:28
我来回答
共1个回答
热心网友
时间:2022-05-02 07:56
所谓网站注入点是程序员SQL语句编写不严谨造成的漏洞。
通过该漏洞可以利用浏览器地址栏执行SQL语句来获取网站的WEBSHELL。
注入点的检测,最常用的方法是在网站ID后面加英文状态下的'号来检测的
例如你网站有这样一个地址:
http://www.youname.com/article.asp?id=1
在ID=1后面加'号:
http://www.youname.com/article.asp?id=1'
如提示“acticle.asp 第xx行出现错误”之类的话,则说明该网站存在SQL注入。
也可以通过在ID后面加对比
http://www.youname.com/article.asp?id=1 and 1=1
http://www.youname.com/article.asp?id=1 and 1=2
如果第一次没有显示错误,而第二次显示了错误,也说明该网站存在SQL注入
转载来的