使用道具 举报
longjianghu 发表于 2014-6-30 09:21 GET参数有你这么用的么,如果我有10个GET参数,你是不是也准备一个GET搞定? ...
燃雲 发表于 2014-7-1 11:42 跟
燃雲 发表于 2014-6-28 07:08 看得呆了! 1. XSS什么时候成了ssx?
Hex 发表于 2014-6-30 13:19 楼主要明确一个概念,XSS 防止的不是 SQL 注入。 XSS 全称:跨站脚本攻击,这个是攻击浏览器页面的,这个跟 ...
fishgo1 发表于 2014-6-30 18:24 谢谢回答~ 我这边就是使用的AR哦,但是我这个参数中有转码一些sql语句还是运行了啊。。
本版积分规则 发表回复 回帖后跳转到最后一页