腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
将
SQL
查询
注入
http
URL
、
、
、
、
我得到了一个任务,让
SQL
注入
到一个为此目的而建立的假网站。我想知道如何
将
SQL
查询
注入
到
URL
中。例如,
http
://localhost:<>/vulnerabilities/webapi/users//nickname?username=my_id我有这个网址,我想向它
注入
联合
查询
,我该怎么做呢?谢谢。
浏览 18
提问于2020-04-22
得票数 0
回答已采纳
2
回答
在
url
中传递
SQL
查询
、
每个页面几乎完全相同,但要加载相关的
SQL
查询
。 有没有办法让每个菜单项在其
URL
链接中带有关键字,只需要一个页面接受来自每个菜单
URL
的相关搜索参数?问题是如何将可能的三个关键字(菜单、子菜单和子子菜单)添加到
URL
中。
浏览 0
提问于2015-12-01
得票数 2
1
回答
为什么大多数
Sql
注入
都需要像"index.asp?id=123“这样的
url
、
id=000“结尾的
URL
作为
注入
的输入字符串。
浏览 0
提问于2018-07-25
得票数 1
回答已采纳
2
回答
Web服务
URL
中的
SQL
注入
作为参数值
、
、
、
、
显然,通过消息的有效负载进行
SQL
注入
是一种非常常见的做法,因此它始终是解决这一问题的关键(我已经在我的代码中)。但是,我只是想知道通过
URL
进行
SQL
注入
的可能性有多大,以及作为
SQL
注入
的实际方法这是否可行。 我将给出一个
URL
示例,以更好地详细说明我的问题。如果我有这样的
URL
,其中包含用于
注入
的
SQL
语句作为它的值(请注意,'SELECT‘可以是任何
SQL
浏览 0
提问于2015-03-24
得票数 0
3
回答
你能发现
SQL
注入
吗?
、
、
WHERE username = '{$_GET['username']}' AND `password` = SHA1('{$_GET['password']}')") 作者说:“2600的读者会发现明显的
SQL
注入
,但似乎许多程序员--特别是--不会。”对我来说,我猜他的意思是,既然似乎没有清理那些因
注入
而声名狼藉的字符的数据,那么它是脆弱的吗?
浏览 9
提问于2013-12-03
得票数 3
回答已采纳
2
回答
是否接受
URL
参数来
查询
数据库?
、
Rails是否会自动保护执行以下操作时的漏洞:然后在rails控制器中Rails会自动保护它吗,或者我需要做某种类型的验证来保护应用程序免受黑客的攻击
浏览 0
提问于2011-02-28
得票数 5
回答已采纳
2
回答
Url
重写和
查询
字符串参数
、
、
我正在使用在我的asp.net 2.0应用程序中包含
url
路由。
http
://mysite.com/book/detail.aspx?id=4
http
://mysite.com/book/a-tale-of-two-cities
http
:/
浏览 0
提问于2011-09-14
得票数 0
回答已采纳
2
回答
转义引号是否保护我不受
SQL
注入
的影响?
我刚刚阅读了关于
http
://www.breakthesecurity.com/2010/12/hacking-website-using-
sql
-injection.html?m=1上的
SQL
注入
的简短介绍我有一个网站,与以下
查询
URL
。
http
://example.com/get_stuff?query=hello&
浏览 0
提问于2013-05-08
得票数 4
1
回答
作为参数值的Web服务
URL
中的
SQL
注入
、
、
、
、
显然,通过消息的有效负载进行
SQL
注入
是一种非常常见的做法,因此覆盖这一点始终是关键(我已经在我的代码中这样做了)。然而,我只是想知道通过
URL
进行
SQL
注入
的可能性有多大,以及这是否可以作为
SQL
注入
的实际方法。 我
将
提供一个示例
URL
来更好地详细说明我的问题。如果我有一个这样的
URL
,并且在参数中包含要用于
注入
的
SQL
语句作为它的值(请注意,'SELECT‘可以是任何
浏览 2
提问于2015-03-25
得票数 0
1
回答
这里可以使用
SQL
注入
吗?
、
我有一个我想攻击的
URL
(在一个训练实验室):我
将
"1“改为字母,如下所示:它创建了这个错误消息您认为在这里可以使用
SQL
注入
吗?
浏览 0
提问于2016-08-23
得票数 -4
2
回答
Sqlmap,使用技术
在sqlmap中,我想使用time-based blind sqli技术。--technique=附带了默认的BEUSTQ,哪个字母应该仅用于基于时间的盲?
浏览 5
提问于2017-08-02
得票数 3
回答已采纳
2
回答
查询
字符串安全与否?
、
、
我读过关于
sql
注入
的文章,在那里我看到它们使用站点的
查询
字符串来攻击它们。我想知道使用
查询
字符串是否安全,以及如何通过
sql
注入
使我的站点稳定?
浏览 0
提问于2014-02-07
得票数 0
回答已采纳
2
回答
如何获取REST样式后面的
URL
、
、
第二个问题更多的是针对特定的rest风格的网站执行直接
SQL
注入
,而不是在其背后收集
URL
。有没有任何方法可以让攻击者发现REST风格
URL
背后是什么?例如,游泳有一个用户“例如”,位于数据库中,他从mode.php
查询
。
查询
完成后,页面在网站上打印“例如”。
http
://example.com/mode.php?
http
://example.com/mode/us
浏览 0
提问于2013-09-11
得票数 3
回答已采纳
1
回答
在SEF
URL
别名中使用sqlmap和测试参数
、
我想使用sqlmap和设置参数,这些参数是连接在
URL
部件中的。我知道,通过在参数值后面添加星号,可以通过定义参数来跟踪以下
URL
:但是有数字和别名字符串连接在一起的
URL
呢我想测试一下,我是否可以在这个网址上注射:粗体数字是一个动态参数。此参数在
浏览 0
提问于2018-03-27
得票数 6
回答已采纳
3
回答
所有输入字段都容易受到
sql
注入
的影响吗?
、
、
或者是
注入
某种东西,可以明确和肯定地防御使用一套固定的安全措施? 从本质上讲,我想知道是否有可能通过
注入
进入我的站点中的输入字段,或者是否总是存在一些漏洞?
浏览 0
提问于2012-12-08
得票数 0
回答已采纳
1
回答
SQLi
查询
解释
、
我是
SQL
注入
领域的初学者,如果您能帮助我,我会很高兴的。
http
://www.site1.com/cms/login.php
http
://www.site.com/cms/login.php?username=foo&
浏览 3
提问于2013-01-14
得票数 0
3
回答
“手动”
SQL
注入
--它是如何工作的?
、
我已经看到,只要在浏览器的地址中输入某些
sql
行,就可以进入网站的
sql
数据库,bar.How,这是可能的吗?地址栏不应该只将我们重定向到网站吗?地址栏如何接受
sql
语法?
浏览 1
提问于2013-08-17
得票数 0
1
回答
使用.htacces重写带有
查询
字符串的
URL
、
、
var=$1&var2=$2 它正在加载页面,但没有任何图片或css文件或任何东西,当我使用firebug时,它说它无法加载给定的
URL
。
浏览 0
提问于2012-05-19
得票数 1
回答已采纳
1
回答
Drupal商业产品变体
SQL
注入
漏洞
、
我的站点上的PCI扫描显示存在
SQL
注入
漏洞。但它似乎表明,它是在相当基本的商业功能。当直接访问产品变体页面时,它会将v=nn附加到
URL
以显示所选的变体。?我知道我没有添加任何自定义
查询
到这个网站。除了主题之外,这是一种不受欢迎的行为。而且我认为我没有在我的主题中直接使用v=参数。
浏览 0
提问于2022-02-21
得票数 1
1
回答
WCF WebGet被防火墙阻止
、
发送到服务的
url
如下所示但由于参数被单引号括起来,我的防火墙阻止了传入的请求,称这是
SQL
注入
攻击尝试。
将
单引号编码为%27也不起作用。 有没有一种方法可以避免在WCF中
查询
参数值时必须使用单引号?
浏览 2
提问于2012-11-17
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券