Re: [SQL ] SQL Injection
※ 引述《TonyQ (骨頭)》之銘言:
: 這串好像都沒有看到SQL Injection比較經典的案例,
: 通常會有人在呼籲不是應該都是因為有慘痛的經驗嗎? XD
http://www.javaworld.com.tw/jute/post/view?
bid=14&id=22290&tpg=1&ppg=1&sty=1&age=0#22290
轟動一時啊:)
: 還有所謂的前端處理(也就是JavaScript),這東西應該是不可靠的。
: 不管是惡意偷走別的form過來,或者是用url走GET,
: JavaScript好像都拿他們沒辦法XD。
: 駐:所謂的偷走別的form,指的是hacker自己設計一個form,
: action指向實際的目標頁,透過跨站submit的方式連結。
N年前,弟用中時電子報的舊文查詢,他表單有限時間為一年內的日期
突然有"god"的指示給我靈感,讓我自製表單填上呷意的日期 orz
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 163.26.34.105
討論串 (同標題文章)
本文引述了以下文章的的內容:
完整討論串 (本文為第 9 之 11 篇):
Database 近期熱門文章
PTT數位生活區 即時熱門文章