【发布时间】:2015-10-03 20:48:01
【问题描述】:
所以我在进行渗透测试时遇到了一个小问题。 我发现该页面确实允许来自此类链接的动态 sql 列: http://example.xx/?l=[此参数允许 sql 代码注入] 到如下所示的查询中
sel menu fail(?some sort of failure of selection message)
select `menu_id`, `lang_**[the injected code starts here]**` as lang, age, is_open from `utf8_menu` where `age` = 503 AND `is_active`=1 order by `order`
Unknown column 'lang_' in 'field list'
我的问题是我已经尝试了无数次对查询的操作和添加,但似乎真的无法找到一种方法来利用它。注射真的安全吗?任何帮助表示赞赏。 谢谢:)
【问题讨论】:
-
如果你注入一个
`会发生什么?
标签: mysql sql sql-injection code-injection penetration-testing