真 万物接可 SQL 注入

2021-03-15 13:34:45 +08:00
 BeautifulSoap

摸鱼看到这个新闻愣了一下,有被笑到,分享下

推特上一位女士抱怨她名叫 Rachel True ,因为名字中的 True 导致无法使用 iCloud,并且经过长时间和苹果的交涉也没有结果

回想起前几天看到的一张图:

然后翻 reddit 讨论的时候知道知道了 Bobby Tables 这个笑话:

母亲给孩子取名 Robert`); DROP TABLE Students; 导致学校丢失了学生数据表

4931 次点击
所在节点    程序员
12 条回复
liprais
2021-03-15 13:36:13 +08:00
prepare statement 就能解决的事情.....
BeautifulSoap
2021-03-15 13:40:53 +08:00
@liprais 这里有个老实人......
Jirajine
2021-03-15 13:41:44 +08:00
我记得直接看过一个挡车牌号的,在挡板上写了 SQL 注入语句。
BeautifulSoap
2021-03-15 13:43:51 +08:00
@Jirajine 看来你那访问不了 imgur,你说的号牌这图是我帖子的第二张图
qW7bo2FbzbC0
2021-03-15 13:44:01 +08:00
车牌那个太假了吧
BeautifulSoap
2021-03-15 13:50:57 +08:00
@hjahgdthab750 图是真的 12 年的图,但是能成功完成 sql 注入是假的当年辟谣过,我觉得应该也没人会当真

这图主要还是好玩,从意想不到的角度进行 sql 注入
Jirajine
2021-03-15 13:53:57 +08:00
@BeautifulSoap 重新加载一遍看到了,应该是 v2er 客户端的 bug 。
yksoft1test
2021-03-15 13:56:18 +08:00
这时代不自己直接生成 SQL 字符串是常识了吧。。
rpish
2021-03-15 14:05:39 +08:00
@yksoft1test
你的意思是,不能拼接查询语句=>预编译或者存储过程?
luckyrayyy
2021-03-15 14:14:15 +08:00
我第一次见这个图还是 14 年学 Java 的时候....
qocja
2021-03-15 14:42:13 +08:00
这兄弟后面拿到了 1 年的 icloud 会员和 100 刀的礼品卡作为赔偿:D
justfun
2021-03-16 01:10:44 +08:00
车牌注入我真的惊了 脑洞真大哈哈哈哈哈哈

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/761752

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX