试图破解我们的网站 - URLdecode

时间:2014-05-19 07:54:11

标签: mysql database xss

1 个答案:

答案 0 :(得分:0)

这是SQL注入攻击:

  1. albumid = 999999.9(当前查询结束)
  2. %20只是一个空格
  3. union all select(加入新查询)
  4. 0x31303235343830303536(NULL。它们与现有查询中的列数相匹配。如果您有SELECT * FROM albumsalbums有3列,那么UNION也必须是3列)
  5. %2C是逗号
  6. 0x31303235343830303536(再次为NULL)
  7. 依此类推......