0 | 1 |
---|---|
原理 | 用户输入的数据没有被处理或者过滤可以直接被当成sql语句执行。 |
按注入类型分类 |
|
按注入方法分类 |
|
防御 |
|
绕waf |
|
Mysql getshell |
|
Mssql getshell |
|
数据库类型 | 关系型 :Oracle、Mssql、Mysql。非关系型 :MangoDB、redis |
0 | 1 |
---|---|
原理 | 用户输入的数据没有被处理或者过滤可以直接被当成sql语句执行。 |
按注入类型分类 |
|
按注入方法分类 |
|
防御 |
|
绕waf |
|
Mysql getshell |
|
Mssql getshell |
|
数据库类型 | 关系型 :Oracle、Mssql、Mysql。非关系型 :MangoDB、redis |