news 2026/6/23 23:16:40

【无标题】web第三周

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
【无标题】web第三周

先了解sql是什么

用于操控数据库的语言(结构化查询语言)

例如电影票房,都是从数据库中取出数据展示的

注入漏洞SQL

1.什么是SQL注入(也叫SQL注码)

SQL注入是一种常见的网络安全漏洞和攻击方式,它利用应用程序对用户输入数据的处理不当,使得攻击者能够在执行SQL查询时插入恶意的SQL代码。通过成功注入恶意代码,攻击者可以执行未经授权的数据库操作,获取敏感信息、篡改数据甚至完全破坏数据库

是一种将SQL语句插入或添加到应用的输入参数中的攻击

2.危害

数据库信息泄露:数据库中存放的用户隐私信息泄露

网页篡改:通过数据库对特定网页进行篡改等

3.怎么判断SQL

登录dvwa,初始账号密码为admin/password,把security设置为low

点击submit,打开SQL injection,输入1

出现三行文字,接着查看原码,划到最下面,点击view source

$id为输入的use id,退回injection界面尝试输入1'and 1=1#结果还是三行文字

1=1显然正确,#是为了注释掉后面的'; ,再输入1' and 1=2#反而什么都没有出现,证明1=1发挥了作用,这证明存在sql注入

4.如何利用sql注入

判断有几列用 1' order by 1#,判断有没有第一列,再依次尝试2,3,在试到第三列时候

不知道第三列,所以这个表只有两列

输入1' union select user,password from user#可获取账号密码

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/22 17:04:41

Holo1.5开源:小模型颠覆UI智能交互,企业级AI代理成本骤降80%

导语 【免费下载链接】Holo1.5-3B 项目地址: https://ai.gitcode.com/hf_mirrors/Hcompany/Holo1.5-3B 法国AI公司H Company正式开源Holo1.5系列多模态模型,通过3B/7B/72B多规格配置,将计算机界面(UI)定位准确率提升10%,网页操作成本…

作者头像 李华
网站建设 2026/6/23 19:51:36

如何快速掌握umy-ui:面向Vue开发者的终极性能优化指南

如何快速掌握umy-ui:面向Vue开发者的终极性能优化指南 【免费下载链接】umy-ui umy-ui,一套为开发者准备的基于 Vue 2.0 的桌面端组件库,完美解决表格万级数据渲染卡顿,编辑表格卡顿问题 项目地址: https://gitcode.com/gh_mirr…

作者头像 李华
网站建设 2026/6/23 19:51:02

【流程】——若依项目前后端打包发布到服务器

打包发布 后端项目的打包发布 修改端口 在admin模块的application.yml中修改后端端口 还是这个文件,把redis配置页改一下 修改数据库连接 在application-druid.yml中修改数据库连接 打包后端文件 双击生命周期的package 生成目录的jar路径,会在打…

作者头像 李华
网站建设 2026/6/23 19:53:25

Velero压缩引擎深度解析:从架构原理到实战调优

Velero压缩引擎深度解析:从架构原理到实战调优 【免费下载链接】velero Backup and migrate Kubernetes applications and their persistent volumes 项目地址: https://gitcode.com/GitHub_Trending/ve/velero 你是否曾经面对Kubernetes集群备份时&#xff…

作者头像 李华
网站建设 2026/6/23 19:16:13

DolphinScheduler 2025技术生态:从零开始掌握分布式调度系统

DolphinScheduler 2025技术生态:从零开始掌握分布式调度系统 【免费下载链接】dolphinscheduler Dolphinscheduler是一个分布式调度系统,主要用于任务调度和流程编排。它的特点是易用性高、可扩展性强、性能稳定等。适用于任务调度和流程自动化场景。 …

作者头像 李华
网站建设 2026/6/23 18:34:16

5大WebGPU错误终极解决方案:让WebLLM硬件加速不再失败

5大WebGPU错误终极解决方案:让WebLLM硬件加速不再失败 【免费下载链接】web-llm 将大型语言模型和聊天功能引入网络浏览器。所有内容都在浏览器内部运行,无需服务器支持。 项目地址: https://gitcode.com/GitHub_Trending/we/web-llm WebLLM作为革…

作者头像 李华