如何发现sql注入漏洞

如题所述

只要网站包含任何接收用户输入的页面,如包含搜索框的页面,如地址栏中有参数的页面
你只需要简单的输入一个英文单引号('),如果网页报错了,就说明网站没有处理sql注入风险。
你就可以折腾它们的数据库玩了。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2019-03-29
可以去打开腾讯智慧安全的页面
然后在里面找到御点终端全系统申请是用
然后使用病毒查杀或者修复漏洞去杀毒和修复漏洞就行

相关了解……

你可能感兴趣的内容

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 非常风气网