• 點部落
  • 首頁
  • RSS
    • 登入

亂馬客

https://rainmakerho.github.io/

2015-11-30

Heuristic SQL Injection

  • 3912
  • 0
  • 資安
  • 2015-11-30

在原始碼掃描的Report之中,有一些 Heuristic 開頭的 Issue,

例如 Heuristic SQL Injection, Heuristic 2nd Order SQL Injection 。

 

...繼續閱讀 »
  • 資安
  • Heuristic SQL Injection
2014-08-12

[ASP]透過 Recordset 來新增或更新資料

  • 4151
  • 0
  • ASP

在ASP時代,SQL常常都是用字串去串接,所以會有很多的 SQL Injection 問題!
解法可以透過 ADODB.Command 再搭配它的 Parameters 方式。
但有時Table的欄位可能粉多用SQL會蠻長的,參數去對應有可能會對錯!
這時,您有另一個選擇,就是使用 Recordset 來新增或是更新資料

...繼續閱讀 »
  • asp
  • sql
  • injection
  • Recordset
  • 1

學習網站

pluralsight

wintellectnow

標籤雲

系列文章

最新留言

  • 服務規範
  • 聯絡我們
© 2025 點部落 Ver. 1.0.0.0
電魔小鋪有限公司 製作、維運;登豐數位科技 提供資安檢測