开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 1781|回复: 3
收起左侧

[其它] SQL 数据库注入方法和解决方法 凭经验说话

[复制链接]
结帖率:33% (3/9)
发表于 2013-1-4 13:34:15 | 显示全部楼层 |阅读模式   四川省成都市
经本人多年专业经验
现在发布一个刚上手程序员容易犯的低级错误
精易论坛这个网站开发的程序员还是个老道的NET程序员
居然没把这个屏蔽了,不然我进去肯定心头那里不爽把你们资料
全部搞毁..直接让论坛服务器内部错误..精易的管理员数据库按照我们这些程序员一般都是
MD5加密.MD5无法解密全球就一个人会那么我估计都是直接那对象加密
然后在进行对比如果正确就登进去这难度还真高...算了现在还是讨论 数据库注入登入法及其解决办法

根据我多年的专业经验

新上来的程序员都容易翻一个低级错误那就是
也论坛还是*代替换行符 字符码 \10 =\n SO

有些才开始做的一般都不晓得

账号密码 都是 'or 1=1 or' 然后点击登录要咋个
那就是直接对数据库进行注入的代码
如果不加以限制那肯定就是就直接给你登录进去如果是黑KE那就不一样了
那就更见坑爹进去就是一顿烂删,,,倒是后 要不然服务器内部错误,要么整个网站 或程序上 都是白的 啥都莫得

那就损失大了,,,如果要解决这些问题你们绝对应该怎么办?

提问,,,我看下大家达的对不!
如果不行我就下午过来补齐解决方法

点评

C#程序员最好看看,,学易语言的我干大度99%的都是不晓得的..一般那个给你说吗 恩? 不经常写代码的人那个晓得,   四川省成都市  发表于 2013-1-4 13:40
程序员你们这些程序员最好好好看看..不然到时被黑哈都不晓得   四川省成都市  发表于 2013-1-4 13:35
结帖率:100% (13/13)

签到天数: 4 天

发表于 2013-7-29 02:49:28 | 显示全部楼层   河北省石家庄市
还有地板 我晕死  access数据库的容易MY的比较好点 dz论坛的别想了
回复 支持 反对

使用道具 举报

结帖率:90% (26/29)

签到天数: 7 天

发表于 2013-1-4 14:23:48 | 显示全部楼层   广东省云浮市
路过。。。。。
回复 支持 反对

使用道具 举报

结帖率:37% (7/19)
发表于 2013-1-4 14:19:07 | 显示全部楼层   山东省潍坊市
SQL 注入早过时了  discuz 也不可能犯这么低级的错误
一般也就acess数据库还遗留点洞洞 至于MY  那就白想了 想想一句话比较好
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表