Kỹ thuật vượt qua kiểm tra tải file lên (các phương pháp khác)

Giới thiệu Bài viết trước đã giới thiệu sơ lược về cách vượt qua kiểm tra phía client. Bài viết này sẽ tổng hợp các phương pháp vượt qua khác. Nội dung chính 1.1 Vượt qua kiểm tra MIME phía máy chủ Nguyên lý kiểm tra: Khi người dùng tải file lên, máy chủ sẽ lấy giá trị MIME của file và so sánh với danh sách cho phép. Nếu không khớp, file được ...

Đăng vào ngày 24 tháng 6 lúc 10:33

Cơ bản SQL Injection: Từ nguyên lý đến thực hành

SQL Injection là gì? SQL Injection là một kỹ thuật tấn công code注入, nơi kẻ tấn công chèn các câu lệnh SQL độc hại vào các tham số đầu vào của ứng dụng web. Điều này cho phép chúng繞 qua các biên giới an toàn của ứng dụng và truy cập vào các dữ liệu nhạy cảm trong cơ sở dữ liệu, thậm chí kiểm soát toàn bộ server. Nguyên lý của SQL Injection Ứn ...

Đăng vào ngày 17 tháng 6 lúc 20:03