返回信息流最近在研究SQL注入与防御,不知道有什么系统一些的资料可以参考一下,比如如何查找现有系统的漏洞,如何对SQL注入进行统一的防范。
谢谢!
这是一条镜像帖。来源:北邮人论坛 / security / #34770同步于 2012/8/12
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
关于SQL注入与防御有什么好的资料可以参考
iFadeToBlack
2012/8/12镜像同步5 回复
订阅后,新回复会通过你的通知中心匿名送达。
5 条回复
谢谢,书不错。
【 在 sygougou 的大作中提到: 】
: 《SQL注入攻击与防御》
: 作者:(美国)克拉克(Justin Clarke) 等 译者:黄晓磊 李化
一般该怎么找,是手工还是工具自动尝试?
我试着去百度小说站想手工找注入点,但是试遍了前10页也没找着...不过倒是看到了一些防范方式
【 在 Kamio 的大作中提到: 】
: 好好学,北邮论坛就有sql注入点~
一般现在都是借助工具,手工很慢而且要花很多功夫~
【 在 iFadeToBlack 的大作中提到: 】
: 一般该怎么找,是手工还是工具自动尝试?
: 我试着去百度小说站想手工找注入点,但是试遍了前10页也没找着...不过倒是看到了一些防范方式
: