首页
社区
课程
招聘
1
关于SQL注射问题请教下各位
发表于: 2010-5-29 15:58 2538

关于SQL注射问题请教下各位

2010-5-29 15:58
2538
Microsoft JET Database Engine 错误 '80040e14'

字符串的语法错误 在查询表达式 'id=20'' 中。

/tw/list1.asp,行 38



是不是存在SQL注射漏洞?????

[注意]看雪招聘,专注安全领域的专业人才平台!

上传的附件:
  • 1.JPG (10.47kb,58次下载)
收藏
免费 1
支持
分享
赞赏记录
参与人
雪币
留言
时间
PLEBFE
为你点赞~
2024-5-31 07:04
最新回复 (4)
雪    币: 433
活跃值: (1890)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
2
可以进一步测试一下!
2010-5-29 23:11
0
雪    币: 223
活跃值: (190)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
基本可以确定了,再用注入工具扫一下。
2010-5-30 03:03
0
雪    币: 59
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这可未必
看下他那查询的关键代码是怎么写的!
2010-5-31 16:24
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
qml
5
就是提交参数后加'不知道行不行是刚看了论坛上的贴去实验的
2010-5-31 17:18
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册