SQL注入道德黑客攻击

时间:2012-08-13 14:44:24

标签: sql

这不是编程问题,但我不知道为什么要这样做。 昨天,我正在阅读有关道德黑客攻击的教程,并找到了关于SQL注入的教程。它说,找到一个管理员login.asp网站,并输入如下: 管理员:管理员 密码:'或'1'='1

我真的不知道那是什么以及它是如何运作的。但是,当我为网站尝试相同的时候,我对结果感到震惊。它给了我一个警告,比如“......你的IP地址ip xxx.xxx.xxx.xxx,你可能因此行动而被起诉......等等。”我真的很害怕这个警告。我无意做任何事情,我只是按照教程。

谁能告诉我会发生什么事?我真的很担心这个。

2 个答案:

答案 0 :(得分:5)

总结发生的事情:

  1. 您试图通过您尝试的任何方法注入SQL。

  2. 他们的网站非常聪明,能够识别您的意见。

  3. 他们生成了自动威胁并将其发送回您的浏览器。

  4. 我怀疑你必须担心。他们的网站很可能经常遭受这类攻击,他们需要花费大量资金来起诉是非常好的,只有在你所在地区被认为是非法的。

答案 1 :(得分:3)

您应该向他们发送一封电子邮件,说明您希望学习哪些技巧来避免SQL注入攻击。你应该道歉,我相信不会有任何问题。