《黑客防线》↑在攻与防的对立统一中寻求突破!2001年创刊的黑客技术专业刊物!

设为首页
收藏本站
联系我们
网站导航


技术论坛 - 公共交流区 - 技术交流 - 帖子浏览 - [求助]admin表name字段里的内容为何是文章标题名……
您是本贴第 77 位浏览者 本版版主
帖子浏览: [求助]admin表name字段里的内容为何是文章标题名……
  • hujnhujn
  • 等级: 普通用户
  • 发贴: 3 贴
  • 货币: 0 金币
  • 积分: 115 分
  • 经验: 25 点
  • 体力: 215 点
  • 注册: 2008-06-16
[求助]admin表name字段里的内容为何是文章标题名……
首先感谢各位对偶上次那个负ASCII问题的解答~
汉字出来之后偶直接晕倒,长度12的字符串“保险车受意外损失如何修理”,正好是偶注入用的那篇文章的标题……当时感觉可能就有问题,于是换了个页面,神奇的事发生了,这次居然提交
(select top 1 len(name) from admin)=18通过了,上个页面还是LEN=12来着,
在看了下这个文章的标题,晕了,长度正好是18个汉字……解出来之后……果然是NAME=文章标题
在换个页面……同样问题发生……
~~~~~~~~~~~~~~~~~
我明明都是查询ADMIN下NAME的TOP 1,为啥这个NAME里的TOP1会恒等于文章标题?
2008-7-25 15:42:42
  • 诚妹
  • 等级: 黑客防线技术团队
  • 发贴: 153 贴
  • 货币: 0 金币
  • 积分: 2727 分
  • 经验: 1333 点
  • 体力: 10560 点
  • 注册: 2007-12-28
Re:[求助]admin表name字段里的内容为何是文章标题名……
可能是因为管理员太注重安全,把admin表都弄些东西来迷惑入侵者了,呵呵
争取成为特约作者!!
2008-7-25 17:53:48
  • HEIBABY
  • 等级: 普通用户
  • 发贴: 40 贴
  • 货币: 0 金币
  • 积分: 200 分
  • 经验: 612 点
  • 体力: 1910 点
  • 注册: 2007-12-22
Re:[求助]admin表name字段里的内容为何是文章标题名……
呵呵 这个东西有可能是经过二次处理的
只要你在公共交流区提问题将第一时间为你解决

诚交会网站设计制作开发有意朋友请联系

QQ:283422135 EMAIL:heibabyku@gmail.com
2008-7-26 12:10:47