技术解析

真 万物接可 SQL 注入
0
2021-06-09 12:42:14
idczone

摸鱼看到这个新闻愣了一下,有被笑到,分享下

推特上一位女士抱怨她名叫 Rachel True ,因为名字中的 True 导致无法使用 iCloud,并且经过国外服务器长时间和苹果的交涉也没有结果

img1

回想起前几天看到的一张图:

img2

然后翻 reddit 讨论的时候知道知道了 Bobby Tables 这个笑话:

母亲给孩子取名 Robert`); DROP TABLE Students; 导致学校丢失了学生数据表

img3


prepare statement 就能解决的事情.....

这里有个老实人......

我记得直接看过一个挡车牌号的,在挡板上写了 SQL 注入语句。

看来你那访问不了 imgur,你说的号牌这图是我帖子的第二张图

车牌那个太假了吧

图是真的 12 年的图,但是能成功完成 sql 注入是假的当年辟谣过,我觉得应该也没人会当真
这图主要还是好玩,从意想不到的角度进行 sql 注入

重新加载一遍看到了,应该是 v2er 客户端的 bug 。

这时代不自己直接生成 SQL 字符串是常识了吧。。


你的意思是,不能拼接查询语句=>预编译或者存储过程?

我第一次见这个图还是 14 年学 Java 的时候....

这兄弟后面拿到了 1 年的 icloud 会员和 100 刀的礼品卡作为赔偿:D

车牌注入我真的惊了 脑洞真大哈哈哈哈哈哈

数据地带为您的网站提供全球顶级IDC资源
在线咨询
专属客服