gpt4 book ai didi

整数字段中的sql注入(inject)

转载 作者:行者123 更新时间:2023-12-04 16:46:18 24 4
gpt4 key购买 nike

我有一个应用程序,用户名字段将使用 integer.parseint 将任何给定值转换为整数值.该应用程序使用 JSP 和 Oracle 数据库。

该 URL 已经过 SQLMap 测试,它不是动态的。所以,我可以尝试的唯一方法是通过登录表单,但我无法绕过它。

当我把 '1=1 , -- ,服务器返回错误, error for input string .

我想注入(inject)该领域,那么,怎么做呢?

我不知道我是否可以使用备用编码,因为无论如何它都会将其转换为整数。

最佳答案

这是不可能的。

如果该值被解析为整数,则它不能再包含任何有害代码。

关于整数字段中的sql注入(inject),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9919764/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com