安全
1. http://10.200.9.190/****?appid=sports' AND SLEEP(5) AND 'GpQK'='GpQK
坑啊,原生態拼裝寫法。。。。。
2.http://10.200.9.190/****?appid=sports'<script> alert(444);</script>
hackbar
Safe3WVS工具比較好使
BurpSuite
https://legacy.gitbook.com/book/t0data/burpsuite/details
name=<img src=1 οnerrοr=alert(1)>
數據庫規范
1、創建新表時需要主鍵, 主鍵名為 id 自增 且為 int 或 bigint 類型,新表id加主鍵時不能再為id加唯一索引
2、新表必須有注釋,新表必須加除主鍵外的其他索引
3、新表前四列依順序必須有id、create_time、update_time、description這四個默認列(時間類型datetime時間長度6,時間小數點0)
4、表fr_開頭的列需排在非fr_開頭的后面
3、數據表字段需要有注釋, 且需要默認值,影響性能的字段默認值為空字符串
4、普通索引前綴為 idx_列名,唯一索引前綴uk_列名
5、外鍵所鏈接的表如果是字典表外鍵名前綴需fr_開頭,非字典表需fr_tb_開頭
6、 字段名不能為 MySQL 關鍵字
7、編碼類型: utf8 或 utf8mb4
總結
- 上一篇: Redis Zrevrangebysco
- 下一篇: 写给昨天的经历