前言
在「將 Microsoft SQL Server Database 資料轉到 PostgreSQL - Migration Toolkit」一文中,已順利地將資料從 MSSQL 轉到了 PostgreSQL。
Hello! 我是 RM
在「將 Microsoft SQL Server Database 資料轉到 PostgreSQL - Migration Toolkit」一文中,已順利地將資料從 MSSQL 轉到了 PostgreSQL。
在 OWASP Top 10 - 2017 之中,Injection 還是在排在第一位,可見 Injection 所帶來的影響很大。
本文將跟大家介紹 Explicit / Blind SQL Injection 以及一些 SQL 常見的手法。
首先,先來了解一下 SQL Injection
當 URL 為 http://www.mysite.com/product?id=1 時,
會對應到 SQL 為 SELECT * FROM Product WHERE Id = 1,
當中不信任的資料為 id 的參數值 1。
所以當我們把 URL 改成 http://www.mysite.com/product?id=1 or 1=1
程式如果沒驗證的話,SQL 就會變成 SELECT * FROM Product WHERE Id = 1 or 1=1,
在前篇 將 Microsoft SQL Server Database 資料轉到 PostgreSQL - BCP/Import 使用蠻花工的,
所以我們可以透過 EDB 的 Migration Toolkit 來幫我們將 MSSQL 的資料轉到 PostgreSQL 。
tag:
缺失模块。
1、请确保node版本大于6.2
2、在博客根目录(注意不是yilia根目录)执行以下命令:
npm i hexo-generator-json-content --save
3、在根目录_config.yml里添加配置:
jsonContent: meta: false pages: false posts: title: true date: true path: true text: false raw: false content: false slug: false updated: false comments: false link: false permalink: false excerpt: false categories: false tags: true