»
首页
|
手机数码
|
汽车资讯
|
游戏硬件
|
评测专题
|
手机壁纸
|
海淘值得买
|
度假
|
求职招聘
|
广告联系
» 您尚未登录:请
登录
|
注册
|
标签
|
帮助
|
小黑屋
|
TGFC Lifestyle
»
完全数码讨论区
» 两帮人一起黑我们单位网站,真欢乐!
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[电脑]
两帮人一起黑我们单位网站,真欢乐!
larryson
小黑屋
帖子
1463
精华
0
积分
13595
激骚
25 度
爱车
主机
相机
手机
注册时间
2003-2-13
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2010-1-25 18:38
显示全部帖子
看下sql语句写的方式,如果字符串拼接的sql语句很容易被搞定
页面上的输入项有没有在程序内作检验
url里的querystring有没有作检验
页面错误是否被捕获
一些有radio button和check box的form在提交到服务器时有没有作检验
UID
9026
帖子
1463
精华
0
积分
13595
交易积分
0
阅读权限
1
在线时间
8121 小时
注册时间
2003-2-13
最后登录
2019-12-11
查看详细资料
TOP
控制面板首页
密码修改
积分交易
积分记录
公众用户组
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计