LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1960|回复: 7

什么叫注入攻击?

[复制链接]
发表于 2004-8-9 16:10:29 | 显示全部楼层 |阅读模式
如题
多谢
发表于 2004-9-29 09:56:48 | 显示全部楼层
会不会是SQL Injection?
发表于 2004-9-29 15:29:33 | 显示全部楼层
找个sniffer功能的工具,个别提供一种功能在tcp会话中注入一个tcp包,结果是原来正常连接是没有发送过的,是恶意的攻击者发送的。这时候冒充正常连接的权限可以做些‘额外’的工作
发表于 2004-10-8 01:45:36 | 显示全部楼层
最初由 歪瓜裂枣 发表
会不会是SQL Injection?

发表于 2004-12-12 22:47:56 | 显示全部楼层
那又没有一个解释,
发表于 2004-12-13 17:56:02 | 显示全部楼层
比如:原来的sql语句是
select * from myTable where pass="xxx"
现在你自己加了一个 or 1=1
这样就可以把所有的数据都得到。

原理是这个。希望我没误人子弟。
发表于 2004-12-19 10:55:59 | 显示全部楼层
Post by 黯然销魂
比如:原来的sql语句是
select * from myTable where pass="xxx"
现在你自己加了一个 or 1=1
这样就可以把所有的数据都得到。

原理是这个。希望我没误人子弟。


差不多,或者加一个SA之类的,
发表于 2004-12-19 16:39:07 | 显示全部楼层
原来如此..............
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表