首页
社区
课程
招聘
关于SQL注射问题请教下各位
发表于: 2010-5-29 15:58 2306

关于SQL注射问题请教下各位

2010-5-29 15:58
2306
Microsoft JET Database Engine 错误 '80040e14'

字符串的语法错误 在查询表达式 'id=20'' 中。

/tw/list1.asp,行 38



是不是存在SQL注射漏洞?????

[课程]FART 脱壳王!加量不加价!FART作者讲授!

上传的附件:
  • 1.JPG (10.47kb,58次下载)
收藏
免费 1
支持
分享
最新回复 (4)
雪    币: 433
活跃值: (1875)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
2
可以进一步测试一下!
2010-5-29 23:11
0
雪    币: 244
活跃值: (39)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
基本可以确定了,再用注入工具扫一下。
2010-5-30 03:03
0
雪    币: 59
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这可未必
看下他那查询的关键代码是怎么写的!
2010-5-31 16:24
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
qml
5
就是提交参数后加'不知道行不行是刚看了论坛上的贴去实验的
2010-5-31 17:18
0
游客
登录 | 注册 方可回帖
返回
//