小编Biz*_*rre的帖子

整数字段中的sql注入

我有一个应用程序,用户名字段将使用 将任何给定值转换为整数值integer.parseint。该应用程序使用 JSP 和 Oracle 数据库。

该 URL 已经使用 SQLMap 进行了测试,并且它不是动态的。因此,我可以尝试的唯一方法是通过登录表单,但我无法绕过它。

当我输入'1=1, -- 时,服务器返回错误,error for input string

我想注入字段,那么如何才能做到呢?

我不知道是否可以使用替代编码,因为无论如何它都会将其转换为整数。

sql code-injection

5
推荐指数
1
解决办法
5985
查看次数

谷歌登录集成

我正在开发一个应用程序,目前希望允许其他用户使用他们现有的Google帐户登录.我已经根据这篇文章应用了代码:

http://www.9lessons.info/2011/07/login-with-google-account.html

我已经完成了所需的工作,创建了一个表等,并且还更改了URL_CALLBACK.但是,我收到了这个错误.

错误:invalid_request.解析OpenID身份验证请求时出错.

我曾试图谷歌一些与此错误相关的信息,但找不到任何解决方案.有什么帮助吗?

php

2
推荐指数
1
解决办法
864
查看次数

标签 统计

code-injection ×1

php ×1

sql ×1