Hadesy2k

Hadesy2k更新勤快,但检测sql注入点方式存漏洞?

Hadesy2k更新勤快,但检测sql注入点方式存漏洞?

作者名叫Hadesy2k,能看出他更新内容相当频繁,这篇文章创作于11月23日,这是它的初版,而到了12月28日已经出了修订版,根据画面信息可知,他在月初的时候也发布过新内容。 早些时候在十月,我重新审视过这段代码,发现编写者在排查SQL注入风险时,仅通过在参数内容后附加单引号,并依据页面反馈的错误提示来判断,这种检测手段显然会忽略大量潜在问题。倘若一个网址后面附带着多个参数,而所有参...
115