作家
登录

MySQL注入攻击与防御

作者: 来源: 2017-05-08 16:02:58 阅读 我要评论

prepare('UPDATE people SET name = :new_name WHERE id = :id'); 
  • $stmt->execute( array('new_name' => $name, 'id' => $id) ); 
  • 4. 框架

    对于框架的话只要遵守框架的API就好,例如wp的萌芽

    1. 什么是带外通道注入?

    1. global $wpdb; 
    2. $wpdb->query( 
    3.     $wpdb->prepare( 'SELECT name FROM people WHERE id = %d OR email = %s', 
    4.         $person_id, $person_email 
    5.     ) 
    6. ); 

    或者

    To write a PHP shell:

    1. global $wpdb; 
    2. $wpdb->insert( 'people', 
    3.         array( 
    4.             'person_id' => '123', 
    5.             'person_email' => 'bobby@tables.com' 
    6.         ), 
    7.     array( '%d', '%s' ) 
    8. ); 

    【编辑推荐】

    1. 将来,DDoS进击将若何表演场影响互联网?
    2. 大年夜hash传递进击谈相干Windows安然机制
    3. 若何快速破解辨认APT28收集进击流量
    4. 在PHP应用法度榜样开辟中不合法应用mail()函数激发的血案
    5. 瑞数动态安然 - 零补丁、零规矩 主动抵抗未知零日进击
    【义务编辑:IT疯 TEL:(010)68476606】

      推荐阅读

      如何使用vCSA6.5监控CPU、内存和网络

    如不雅体系已经连接到互联网,那么进入“Update”标签页,选择“Installed Updates”,之后“Install All Updates”。 在vSphere 6.5中,VMware改换了 vCe>>>详细阅读


    本文标题:MySQL注入攻击与防御

    地址:http://www.17bianji.com/lsqh/35071.html

    关键词: 探索发现

    乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

    网友点评
    自媒体专栏

    评论

    热度

    精彩导读
    栏目ID=71的表不存在(操作类型=0)