[Question] Re: Viết ch/tr scan sql inj |
20/03/2008 23:15:49 (+0700) | #31 | 120280 |
CK
Member
|
0 |
|
|
Joined: 17/02/2008 03:14:35
Messages: 22
Location: vn
Offline
|
|
500 có lẽ là tiêu chí đầu tiên nhỉ
Thực ra thì mình nhìn cũng chưa khẳng định được 100% mà? biết đâu thằng dev nó chơi mình, đưa ra thông báo tùm lum, cứ thấy input ko fai là int thì nó nó đưa ra thông báo Unclosed... luôn chăng hạn
Ngoài ra thì đại số lượng dạng của thông báo lỗi cũng ko có nhiều mà.
ví dụ như: Microsoft JET Database Engine error 80040e14...
Microsoft OLE DB Provider for ODBC Drivers error '80040e14' ....
Syntax error in string in query.....
[Microsoft][ODBC SQL Server Driver][SQL Server]Line 1: Incorrect syntax near ....
Unclosed quotation mark before the character string 'a''....
và cũng ko fai chỉ dùng ' và " để kiểm tra ko thôi, có thể xài ")" "%00", ... nói chung là cũng nhiêu khê phết nhỉ |
|
|
Users currently in here |
1 Anonymous
|
|
Powered by JForum - Extended by HVAOnline
hvaonline.net | hvaforum.net | hvazone.net | hvanews.net | vnhacker.org
1999 - 2013 ©
v2012|0504|218|
|
|