Roast topics
Find topics
Roast it!
Roast topics
Find topics
Find it!
Login
From:
Orange Tsai
(Uncensored)
subscribe
台灣駭客年會 HITCON2011,Wargame Web 3出題心得 & 解法
https://blog.orange.tw/posts/2011-07-hitcon2011wargame-web-3/
links
backlinks
心得:這題出現的形式以及解法都是Real case in real world的,整個網站很安全都用Prepared statement保護SQL sentence,但是插入column name的時候就不能使用Prepared statement了,整個網站很安全剛好被我