Board logo

标题: SQL注入GET和PORT的区别GET和PORT提交,他们两个都有什么区别,都 [打印本页]

作者: sorcerycat    时间: 2006-1-20 02:18     标题: SQL注入GET和PORT的区别GET和PORT提交,他们两个都有什么区别,都

GET和PORT提交,他们两个都有什么区别,都是什么意思?赐教

作者: chinanic    时间: 2006-1-21 07:03     标题: SQL注入GET和PORT的区别GET和PORT提交,他们两个都有什么区别,都是什么意思?赐

1、 get是把参数数据队列加到提交表单的ACTION属性所指的URL中,值和表单内各个字段一一对应,在URL中可以看到。post是通过HTTP post机制,将表单内各个字段与其内容放置在HTML HEADER内一起传送到ACTION属性所指的URL地址。用户看不到这个过程。 2、 对于get方式,服务器端用Request.QueryString获取变量的值,对于post方式,服务器端用Request.Form获取提交的数据。两种方式的参数都可以用Request来获得。 3、get传送的数据量较小,不能大于2KB。post传送的数据量较大,一般被默认为不受限制。但理论上,IIS4中最大量为80KB,IIS5中为100KB。 4、get安全性非常低,post安全性较高。 5、
跟是一样的,也就是说,action页面后边带的参数列表会被忽视;而跟是不一样的。
作者: sorcerycat    时间: 2006-1-23 19:16     标题: SQL注入GET和PORT的区别GET和PORT提交,他们两个都有什么区别,都是什么意思?赐

谢谢楼上..
作者: 我是中国人    时间: 2006-1-26 02:25     标题: SQL注入GET和PORT的区别GET和PORT提交,他们两个都有什么区别,都是什么意思?赐

[这个贴子最后由我是中国人在 2006/01/26 02:30am 第 2 次编辑] 嘿嘿~~~~好啊~~楼上的我给你玩一个,例如我写了一个SelectSqlBean里面有数据库查询表删除字段与更新表的SQL语句。而我用STRUTS架构的Action来调用它,看好了 如果我要把提交写成你知道我调用的是甚麽吗??你怎麽SQL注入??? :em14:




欢迎光临 黑色海岸线论坛 (http://bbs.thysea.com/) Powered by Discuz! 7.2