瀏覽單個文章
chk
Golden Member
 
chk的大頭照
 

加入日期: Apr 2001
您的住址: 雞窩
文章: 2,822
SQL Injection 的含意很廣吧..
不過這個看來是單純的在留言版的地方塞入script語法,不見得要用到SQL 語法
如果留言版沒有對內容做一些驗證或判斷,就會發生這種狀況
當然可以下SQL Injection 的話,結果就不只是網頁被塞script了...
搞不好DB都被砍了
舊 2008-05-28, 05:05 PM #13
回應時引用此文章
chk離線中