【发布时间】:2013-06-30 14:52:05
【问题描述】:
我刚刚在我们的请求日志中看到了这一点。他们想达到什么目的?
完整的请求字符串是:
properties?page=2side1111111111111 UNION SELECT CHAR(45,120,49,45,81,45),CHAR(45,120,50,45,81,45),CHAR(45,120,51,45,81,45),CHAR(45,120,52,45,81,45),CHAR(45,120,53,45,81,45),CHAR(45,120,54,45,81,45),CHAR(45,120,55,45,81,45),CHAR(45,120,56,45,81,45),CHAR(45,120,57,45,81,45),CHAR(45,120,49,48,45,81,45),CHAR(45,120,49,49,45,81,45),CHAR(45,120,49,50,45,81,45),CHAR(45,120,49,51,45,81,45),CHAR(45,120,49,52,45,81,45),CHAR(45,120,49,53,45,81,45),CHAR(45,120,49,54,45,81,45) -- /*
编辑:由于谷歌搜索没有返回任何有用的信息,我想向遇到相同情况的人提问。
【问题讨论】:
-
有趣的是,现在这是我在 google 中进行的原始搜索的第二个结果。
-
甚至是第一! ;-)
标签: sql-injection