測試sql注入漏洞的方法:
在登錄頁面的用戶名輸入框中,填上正常用戶名admin,并且在用戶名后增加一個單引號,單擊"登錄"或在URL地址欄直接輸入登錄后臺,若出錯證明沒有對'進行過濾,存在SQL注入漏洞。
億速云公眾號
手機網站二維碼
Copyright ? Yisu Cloud Ltd. All Rights Reserved. 2018 版權所有
廣州億速云計算有限公司粵ICP備17096448號-1 粵公網安備 44010402001142號增值電信業務經營許可證編號:B1-20181529