什么是sql注入攻击 和 脚本注入攻击?

来源:百度知道 编辑:UC知道 时间:2024/06/08 07:58:40
谁能给讲一讲呢?

sql注入攻击
http://baike.baidu.com/view/983303.htm

脚本注入攻击
http://www.anqn.com/zhuru/article/2008-07-13/a0999198.shtml

sql注入,,就是利用网站的一些SQL漏洞,,进行注入,,打个比方ASP写的下面一句
select * from user where userid=" & request.queryString("userid")

向上面的语句就可以实现SQL注入了。。

具体怎么注入我就不讲了,内容太多了。。你下载个阿D注入工具用一下就明白了。

脚本注入利用的是上传漏洞。。。也是上传的时候检查不够严格,打比方没有检测扩展名,,