相关文章  
  • 如何让开放端口更安全
  • 如何查看系统记录以及追踪系统入侵者?
  • 什么是 ARP? 如何防范 ARP 欺骗技术?
  • 从整合管理开始
  • IP 地址盗用技术简介以及防范措施综述
  • 网管的经验总结
  • 最后防线 WindowsXP 八种安全模式揭密
  • 用组策略为共享目录安全“保驾护航”
  • 防火墙 x86 架构和 ASIC 架构和NP架构的区别
  • 人怕出名猪怕壮 遁于无名求安全
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    攻防实战:注水漏洞的利用和防范3

    0 and 1=1时,查询语句就变成了:

      Select * From Table Where page_id=’0’ and 1=1

      当我们提交其他的查询语句时,程序也会进行执行判断,如:

      http://www.prometric.com.cn/openpage.asp?page_id=0 and user〉0

      查询语句变成了:

      Select * From Table Where page_id=’0’ and user〉0

      user是MSSQL的一个内置函数,指的是当前连接数据库的用户名,是一个nvarchar值。当它与整型量0进行大小比较时,MSSQL会试图将user的值转换成int类型,于是MSSQL就会报错:

      [Micro

    页码:[1] [2] [3] [4] [5] [6]3页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved