ブラインドSQLインジェクション。サブクエリでテーブル名の任意の文字位置の文字コードをHigh&Lowゲームしてテーブル名をゲットしちゃう。

ebo-cebo-c のブックマーク 2011/07/15 23:07

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

隠されていたSQLインジェクション ― @IT

    サブクエリによって引き起こされるSQLインジェクションの被害 星野君 「へぇ~……」 星野君は、「なるほど」と感心した。しかし、少し考えた後で「これを悪用できるのだろうか?」という疑問がわいた。 星野君 ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう