首页
学习
活动
专区
圈层
工具
发布
首页标签sql注入

#sql注入

基于间接提示注入的 ChatGPT 网页摘要钓鱼攻击机理与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式 AI 助手的网页摘要功能在提升信息处理效率的同时,也因渲染机制与信任边界缺陷形成新型网络钓鱼攻击面。2026 年 5 月,The Register 与 ...

1200

SQL注入防御指南:从漏洞原理到实战防护,我的安全避坑血泪史

数据库小学妹

最近我遇到一个很多刚入行的新手DBA都会遇到的问题,学会了写SQL,但不知道SQL还能被“攻击”!今天整理下我的血泪教训 + 实战经验,让你彻底搞懂这个让无数开...

16210

别再拼接用户输入了:使用参数化查询防御SQL注入

qife122

我们自21世纪初就知道这个漏洞。超过2700家组织因此遭到入侵,包括美国能源部、约翰霍普金斯大学和壳牌公司。这一切都源于每个计算机科学101课程都会警告你的技术...

30010

itsourcecode 社团管理系统中的SQL注入漏洞(CVE-2026-1118)深度分析

qife122

CVE-2026-1118 标识了 itsourcecode 社团管理系统 1.0 版本中存在的一个 SQL 注入漏洞。该漏洞位于 /admin/add_act...

15010

CVE-2025-25257:FortiWeb 严重SQL注入漏洞利用详解

qife122

--------- | :-------------- | :---------------- |

14710

Depicter插件SQL注入漏洞检测与利用工具(CVE-2025-2011)

qife122

Depicter Plugin SQL Injection Exploit Tool (CVE-2025-2011)

18210
领券