2019-03-28から1日間の記事一覧

ちょっとメモ(これSQLiなん?)

とある診断員からの診断結果レポートをレビューしていたところ「う〜ん」と悩んだのでメモしておく 指摘している脆弱性はSQLi、いくつかの診断文字列を試行してしっかりと検証をしていたが、ある検証文字列で疑問が浮かんだ、データ挿入(更新)系の機能で文字…