我正在訪問一個網站,並且當我嘗試敲入回車鍵時,我錯誤地輸入了單引號。這個站點容易受到SQL注入攻擊嗎?
即被罰的網址是:http://www.domain.tld/link.php?id=2603「(刪:))
從網站以下響應所得:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''' at line 1
我試圖做的事:http://www.domain.tld/link.php?id=2603; SHOW TABLES;但沒有工作:P
所以我的問題是:該網站容易受到SQL注入?
是的 - 很可能這個網站確實很脆弱。 – 2011-05-30 22:30:17
99%肯定是。 – Johan 2011-05-30 23:20:17