
SQL
zx_values
这个作者很懒,什么都没留下…
展开
-
删除所有表,存储过程
----------------------------------删除所有存储过程-----------------------------------declare @procName varchar(500) declare cur cursor for select [name] from sys.objects where type = p原创 2010-01-04 14:00:00 · 189 阅读 · 0 评论 -
SQL注射语句的经典总结
SQL注射语句1.判断有无注入点 ; and 1=1 and 1=22.猜表一般的表的名称无非是admin adminuser user pass password 等.. and 0and 03.猜帐号数目 如果遇到0and 0and 14.猜解字段名称 在len( ) 括号里面加上我们想到的字段名称. and 1=(select count(*) from admin原创 2010-01-07 10:22:00 · 167 阅读 · 0 评论 -
攻击ASP.net网站实例
今天上了一个人才招聘网站,对他们的招聘系统我很感兴趣,aspx结尾的,看来是.net的程序,这样的网站会不会有什么漏洞呢?顺便打开一条消息 http://www.cnwill.com/NewsShow.aspx?id=4847 ,然后加一个 看看出现什么?我晕。。 Source: .Net SqlClient Data Provider Description: 字符串 之前有转载 2010-01-09 16:22:00 · 219 阅读 · 0 评论