sql >> データベース >  >> RDS >> Mysql

Damn Vulnerable Web AppでSQLインジェクション(HIGHレベル)を実行することは可能ですか?

    is_numericの追加 これが本格的なSQL攻撃になる可能性はほとんどありませんが、is_numeric 正確ではありません:

    is_numeric('0xdeadbeef') // true
    is_numeric('10e3') // true
    

    フィルタを使用することをお勧めします:

    if (false !== ($id = filter_input(INPUT_GET, 'id', FILTER_VALIDATE_INT))) {
    }
    


    1. ホテル予約システムの価格ルールデータベース設計

    2. リクエストはHTTPステータス401で失敗しました:Unauthorized IN SSRS

    3. データを失うことなくSQLデータベースの列データ型を変更する方法

    4. 実行計画の機密データを難読化する