有个客户联系我说他的网站被黑客黑了,并且数据库中的数据也被清空了。我看了下是很明显的sql注入问题,但是让人哭笑不得的是你知道这个sql是在哪里注入的吗?
这个网站有一个搜索页面,当然注入不是在这里发生,当你点击确认搜索时,在浏览器地址栏会显示类似于 http://domain.com/results?q=select * from users where name like '_value’,这种语句,有个哥们毫不犹豫打了个delete语句,我都快笑内出血啦~
有个客户联系我说他的网站被黑客黑了,并且数据库中的数据也被清空了。我看了下是很明显的sql注入问题,但是让人哭笑不得的是你知道这个sql是在哪里注入的吗?
这个网站有一个搜索页面,当然注入不是在这里发生,当你点击确认搜索时,在浏览器地址栏会显示类似于 http://domain.com/results?q=select * from users where name like '_value’,这种语句,有个哥们毫不犹豫打了个delete语句,我都快笑内出血啦~