1
1
当然,尽管宏提供的功能非常有限,但这种情况大多是学术性的。 假设我正在尝试实现一个不允许访问数据库的登录系统,而不依赖于VBA。我正在创建一个表单,为用户名和密码添加两个文本框,我正在创建表单模式,并删除关闭按钮以禁止用户关闭表单,使我的宏成为访问数据库的唯一方法(在许多方面都不安全)。 宏:
我的喷射有效载荷是经典的:输入
然而,这个例子很荒谬。字符串定界符和连接运算符被省略以使用基于形式的参数,而注入突然变得不可能。
这个
正如泽夫·斯皮茨在评论中指出的那样,
|
cagta · 如何使用此python脚本避免硬编码sql表达式? 6 年前 |
John · MySQL php查询缺陷 6 年前 |
Arunabh · 在不使用预处理语句的情况下摆脱SQL注入 7 年前 |