首页 / 科技周边 / 正文

SQL注入漏洞判断

1. 整型参数的判断。当输入的参数YY为整型时,通常abc.asp中SQL语句原貌大致如下:

2. 字符串型参数的判断。当输入的参数YY为字符串时,通常abc.asp中SQL语句原貌大致如下:

3. 特殊情况的处理。有时ASP程序员会在程序员过滤掉单引号等字符,以防止SQL注入。此时可以用以下几种方法试一试。

如有侵权请及时联系我们处理,转载请注明出处来自