1. 程式人生 > >3期淺析寬字節註入-----SQL註入

3期淺析寬字節註入-----SQL註入

實驗 不用 數據 輸入 過程 hack sql 銀行 收集

通過分類的名稱,你就可以找到漏洞銀行的hack show視頻。

吸收這個知識的幾個關鍵的信息。

1.通過視頻得到知識源。 【信息來源】 我怎麽從不清楚到知道這個信息來源?這個過程沒辦法,從i春秋,從圖書館,從有名人士的推薦中積累得到的渠道面。

2.通過百度關鍵詞得到別人的實驗報告。 簡書:https://www.jianshu.com/p/4fe931da9550 【信息收集與閱讀】

3.讀懂PHP代碼,列出關鍵的代碼功能信息。 從GET獲取輸入 然後轉義給數據庫 指明為GBK編碼。 【信息解讀與總結】

防禦:漏洞的本質就在轉義和GBK編碼上面,從轉義入手,換一個安全的轉義函數,或者不用GBK編碼了。

3期淺析寬字節註入-----SQL註入