扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
作者:朱先忠编译 来源:天极开发 2007年10月21日
关键字:
<?php //被测试的保护函数 function safe( $string ) { return "'" . mysql_real_escape_string( $string ) . "'" } //连接到数据库 /////////////////////// //试图进行注入 /////////////////////// $exploit = "lemming' AND 1=1;"; //进行清理 $safe = safe( $exploit ); $query = "SELECT * FROM animals WHERE name = $safe"; $result = mysql_query( $query ); //测试是否保护是足够的 if ( $result && mysql_num_rows( $result ) == 1 ) { exitt "Protection succeeded:\n exploit $exploit was neutralized."; } else { exit( "Protection failed:\n exploit $exploit was able to retrieve all rows." ); } ?> |
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。