SQL注入道德黑客攻击

jee*_*wan 6 sql

这不是一个编程问题,但我不知道为什么我这样做.昨天,我正在阅读有关道德黑客攻击的教程,并找到了关于SQL注入的教程.它说,找到一个admin login.asp站点并输入如下:Admin:Admin Password:'或'1'='1

我真的不知道它是什么以及它是如何工作的.但是,当我为网站尝试相同的时候,我对结果感到震惊.它给了我一个警告,比如"......你的IP地址ip xxx.xxx.xxx.xxx,你可能因此行动而被起诉......等等."我真的很害怕警告.我无意做任何事情,我只是按照教程.

谁能告诉我会发生什么事?我真的很担心这个.

Luk*_*att 5

总结发生的事情:

  1. 您试图通过您尝试的任何方法注入SQL.

  2. 他们的网站很聪明,可以识别您的输入.

  3. 他们生成了自动威胁并将其发送回您的浏览器.

我怀疑你一定要担心.他们的网站很可能经常遭受这类攻击,他们花在起诉上的金额非常大,只有在你所在地区被认为是非法的.


Laj*_*pad 3

您应该向他们发送一封电子邮件,其中描述您想要研究避免 SQL 注入攻击的技术。你应该道歉,我相信不会有任何问题。