- 相關(guān)推薦
SQL注入攻擊的種類有哪些
1.沒有正確過濾轉(zhuǎn)義字符
SELECT * FROM users WHERE name = ‘” + userName + “‘;
SELECT * FROM users WHERE name = ‘a’ OR ‘t’='t’;
2.錯(cuò)誤的類型處理
SELECT * FROM data WHERE id = ” + a_variable + “;
SELECT * FROM DATA WHERE id = 1; DROP TABLE users;
3.數(shù)據(jù)庫服務(wù)器中的漏洞
MYSQL服務(wù)器中mysql_real_escape_string()函數(shù)漏洞,允許一個(gè)攻擊者根據(jù)錯(cuò)誤的統(tǒng)一字符編碼執(zhí)行成功的SQL注入式攻擊
4.盲目SQL注入式攻擊
Absinthe的工具就可以使這種攻擊自動(dòng)化
5.條件響應(yīng)
6.條件性差錯(cuò)
7.時(shí)間延誤
【SQL注入攻擊的種類有哪些】相關(guān)文章:
月餅的種類有哪些06-03
畢業(yè)生簽約的種類有哪些09-20
胃藥有哪些09-12
名人的故事有哪些04-28
團(tuán)隊(duì)游戲有哪些07-18
秋分習(xí)俗有哪些07-12
秋天的句子有哪些07-19
表白句子有哪些09-09
冬天的句子有哪些05-25
護(hù)膚有哪些禁忌08-05