是的,sleep((函数只影响一个连接。
很抱歉问这个愚蠢的问题,但如果我发现一个网站容易受到基于时间的SQL注入攻击。例如,我使用(sleep 20(意味着服务器将睡眠20秒,然后响应我,所以服务器只为我或网站上的所有用户关闭20秒???
您似乎误解了将基于时间的SQL注入与拒绝服务攻击混为一谈。
SQL注入的主要目标是破坏系统,而不是降低服务器。基于时间的注入中的延迟正是用于此目的,以揭示一些数据,而不是使服务器停机。尽管SQL注入也可以用于DoS攻击。
很抱歉问这个愚蠢的问题,但如果我发现一个网站容易受到基于时间的SQL注入攻击。例如,我使用(sleep 20(意味着服务器将睡眠20秒,然后响应我,所以服务器只为我或网站上的所有用户关闭20秒???
您似乎误解了将基于时间的SQL注入与拒绝服务攻击混为一谈。
SQL注入的主要目标是破坏系统,而不是降低服务器。基于时间的注入中的延迟正是用于此目的,以揭示一些数据,而不是使服务器停机。尽管SQL注入也可以用于DoS攻击。
javascript python java c# php android html jquery c++ css ios sql mysql arrays asp.net json python-3.x ruby-on-rails .net sql-server django objective-c excel regex ruby linux ajax iphone xml vba spring asp.net-mvc database wordpress string postgresql wpf windows xcode bash git oracle list vb.net multithreading eclipse algorithm macos powershell visual-studio image forms numpy scala function api selenium