Re: [SQL ] SQL Injection

看板Database (資料庫)作者 (愚者)時間18年前 (2006/07/27 05:29), 編輯推噓0(000)
留言0則, 0人參與, 最新討論串9/11 (看更多)
※ 引述《TonyQ (骨頭)》之銘言: : 這串好像都沒有看到SQL Injection比較經典的案例, : 通常會有人在呼籲不是應該都是因為有慘痛的經驗嗎? XD http://www.javaworld.com.tw/jute/post/view? bid=14&id=22290&tpg=1&ppg=1&sty=1&age=0#22290 轟動一時啊:) : 還有所謂的前端處理(也就是JavaScript),這東西應該是不可靠的。 : 不管是惡意偷走別的form過來,或者是用url走GET, : JavaScript好像都拿他們沒辦法XD。 : 駐:所謂的偷走別的form,指的是hacker自己設計一個form, : action指向實際的目標頁,透過跨站submit的方式連結。 N年前,弟用中時電子報的舊文查詢,他表單有限時間為一年內的日期 突然有"god"的指示給我靈感,讓我自製表單填上呷意的日期 orz -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 163.26.34.105
文章代碼(AID): #14nzxCOI (Database)
討論串 (同標題文章)
文章代碼(AID): #14nzxCOI (Database)