如果一个网站的ID参数可以SQL注入,可以破坏些什么内容?

问题描述

目前我知道可以利用SELECT选择猜测管理员,可以利用insertinto或者createdelete等嗎?比如往admin表插入數據,可以嗎,為什么我利用;號,后面跟insertinto等句子,會提示錯誤(ACCESS數據庫),請高手指教!

解决方案

解决方案二:
提示啥错误也不说,我们又不是神仙...
解决方案三:
提示;號后面還有SQL語句
解决方案四:
MicrosoftJETDatabaseEngine错误'80040e14'在SQL语句结尾之后找到字符。
解决方案五:
ddddddddddddddddd
解决方案六:
因为...ACCESS不支持批处理语句...不管你想做黑客还是骇客...先把基础打好...
解决方案七:
如可数据库是SQL的话,你能搞到SA密码,就能得到管理权限了
解决方案八:
ddddddd
解决方案九:
。。。。。。楼主心术不正啊。不过搞这个绝对能提高技术,顶了。
解决方案十:
支持!可以提高技术.哈哈
解决方案十一:
完全可以全部破坏!
解决方案十二:
提高技术而努力
解决方案十三:
轻则可以读取数据库里的内容,重则可以控制服务器.我原来就搞过这些,最多的时候可以控制1600多台肉鸡,哈哈.
解决方案十四:
及其鄙视0分贴.你在你的insertinto前加上;(分号)来结束上一句的做法没问题,但是在你注入的脚本后面还有被截断的sql代码,你用--将后面的也注释掉(就是在你的注入脚本后加上--).还真别说,现在还真有好多网站"支持"脚本注册呢.呵呵

时间: 2024-12-09 10:03:48

如果一个网站的ID参数可以SQL注入,可以破坏些什么内容?的相关文章

php算法-获得链接id参数利用sql语句并查找

问题描述 获得链接id参数利用sql语句并查找 a.php:<?php $con = mysql_connect("localhost:3306","root","123456") or die("数据库连接失败".mysql_error()); mysql_select_db("vote",$con) or die ("数据库选择失败".mysql_error()); mysql

php mysql_real_escape_string addslashes及mysql绑定参数防SQL注入攻击

php mysql_real_escape_string addslashes及mysql绑定参数防SQL注入攻击 php防止SQL注入攻击一般有三种方法: 使用mysql_real_escape_string函数 使用addslashes函数 使用mysql bind_param() 本文章向大家详细介绍这三个方法在防止SQL注入攻击中的效果及区别. mysql_real_escape_string防sql注入攻击 mysql_real_escape_string() 函数转义 SQL 语句中

网站跨站点脚本,Sql注入等攻击的处理

从360安全论坛里找到的一段代码,经过整理封装,直接在站点Global.asax文件或写一个HttpModule来拦截恶意请求即可: http://bbs.webscan.360.cn/forum.php?mod=viewthread&tid=711&page=1&extra=#pid1927  using System.Text.RegularExpressions; using System.Web; /// <summary> /// Web请求安全检查:防止跨站

phpMyAdmin $_REQUEST参数发现SQL注入漏洞

发布日期:2008-03-01 更新日期:2008-03-04 受影响系统: phpMyAdmin phpMyAdmin < 2.11.5 不受影响系统: phpMyAdmin phpMyAdmin 2.11.5 描述: BUGTRAQ ID: 28068 phpMyAdmin是用PHP编写的工具,用于通过WEB管理MySQL. phpMyAdmin使用$_REQUEST而不是$_GET和$_POST变量作为其参数来源,并且在SQL查询中未经过滤便使用了参数,如果用户受骗访问了恶意网站的话,就可

继卡巴斯基后 赛门铁克网站被爆亦有SQL注入缺陷

2月21日消息,被称作"Unu"的一名罗马尼亚黑客表示,他在赛门铁克的"文档下载中心"网站发现了一个SQL注入缺陷.渠道合作伙伴可以在该站点下载赛门铁克产品的销售资料.Unu之前曾在卡巴斯基的网站上发现一个类似缺陷. 据国外媒体报道称,赛门铁克对此表示,这并非是个安全问题,公司和客户资料没有泄露.但赛门铁克关闭了该站点.赛门铁克称,"我们立即关闭了该站点,进行全面检测,并判断这并非一个安全缺陷. 赛门铁克的代表没有披露该事件详情,但作为世界上最知名的计算机

sql注入-请各位大师帮我看看这个.net 4 sql2008的网站有没有漏洞?

问题描述 请各位大师帮我看看这个.net 4 sql2008的网站有没有漏洞? 网站是http://www.smmzj.gov.cn 接公安部门通知,说我的网站存在许多漏洞,大量的SQL注入漏洞,我用webscan.360.cn检测出一个安全漏洞,打了补丁并修复语句后解决,现在检测是100分安全. 并没有注入漏洞,用注入检测工具也没有查出来.可能是我技术不行. 求各位大师帮我检测一下该网站是否存在漏洞?又如何修复? 解决方案 理论上说,没有没有漏洞的程序.市面上的检测软件只不过是针对一些已知的常

我国网站正在遭受一次大规模的SQL注入攻击

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断淘宝客 站长团购 云主机 技术大厅 根据台湾的一家安全公司阿码科技(Armorize Technologies)提供的消息,我国(包括大陆和台湾地区)的网站正在遭受一次大规模的SQL注入攻击,目前已有数千网站被植入恶意程序. 该安全公司的CEO黄耀文表示,首次检测到攻击的时间是5月13日,来自国内的服务器集群,而且发动攻击者并没有隐藏自身IP地址的意图.据黄称,攻击还在

实践有效的网站防SQL注入方法(一)

中介交易 SEO诊断 淘宝客 云主机 技术大厅 几年前,网站中大多数都存在sql注入.sql注入在这几年可以说已经被广大网站管理者所认知,并在搭建网站的时候都能注意到网站防注入这一问题,但为什么我们EeSafe现在收录的网站中,还是有很大一部分存在sql注入问题?我想并不是由于网站站长不知道sql注入的危害(危害我这里就不说了,大家可以去百度等搜索引擎上查找),而是由于网站对于像sql注入这样的问题的防范和发掘不够深造成的,这里我把防范sql的黄金方法和大家交流一下,应该能够在网站防止安全漏洞的

还原SEO过程:记录一个网站收录的前前后后

最近在A5上看到了很多关于淘宝客的项目,也看了很多站长的分享,感觉它是一个非常有潜力.有竞争,同时灵活性也非常强的行业,所以自己就购买了域名并且购买了虚拟主机,开始了我的淘宝客之路.几个网站到现在已经半个多月,现在排名最好的已经到首页,从收录到排名,让我又一次见证了SEO手法与百度的特点,今天和新手站长们分享一下最近的记录,看看一个网站想要收录并且获得排名都会经历些什么. 保持各方面的持续稳定 第一要保证网站各个方面的持续稳定,请注意,是持续稳定.这次我做淘宝客,选择的关键词也都不是很难,主要目