2013-02-27 29 views
1

我懷疑Sql注入我附加組件。它不能在我的網頁上測試SQLinjection。我的網頁使用extjs 4SQL注入我添加不工作

sql中注入我 'Sorry,This page has no forms '顯示側欄創建。實際上該網頁包含表單。 我該如何解決這個問題?這個錯誤的原因是什麼?

+0

您的錯誤描述非常差。我們的水晶球無法弄清楚你的頁面是怎樣的,然後有點難以弄清楚爲什麼你會得到一個特定的錯誤。 – 2013-02-27 10:16:20

+1

哈哈@水晶球。 ExtJs不會使用

來提交數據,而是使用XMLHttp請求。注射不起作用是一件好事..對吧? – A1rPun 2013-02-27 10:25:19

+2

@Gapchoos如果知道動作屬性和參數POST/GET,使用sqlmap來測試注入。 – Cyril 2013-02-27 10:42:49

回答

3

查看ExtJS4示例 - http://cdn.sencha.com/ext-4.1.1a-gpl/examples/simple-tasks/index.html - 它看起來這個框架似乎完全在JavaScript中生成所有功能,並檢查生成的源代碼,但它在生成這些UI元素時似乎並不使用標準形式標記。

我認爲SQL Inject正在查看源代碼,沒有看到任何標準的HTML表單,然後返回觀察到的錯誤。

不知道更多關於這個框架我會冒險猜測你不能使用SQL注入工具。

+1

這是真的!如果爲表單配置了屬性'standardSubmit:true',則框架可以使用標準提交方法。 – A1rPun 2013-02-27 10:30:28

+0

+1你是對的。 – Cyril 2013-02-27 10:36:16