基于时间的SQL注入攻击影响所有用户还是仅影响我



很抱歉问这个愚蠢的问题,但如果我发现一个网站容易受到基于时间的SQL注入攻击。例如,我使用(sleep 20(意味着服务器将睡眠20秒,然后响应我,所以服务器只为我或网站上的所有用户关闭20秒???

是的,sleep((函数只影响一个连接

您似乎误解了将基于时间的SQL注入与拒绝服务攻击混为一谈。

SQL注入的主要目标是破坏系统,而不是降低服务器。基于时间的注入中的延迟正是用于此目的,以揭示一些数据,而不是使服务器停机。尽管SQL注入也可以用于DoS攻击。

相关内容

  • 没有找到相关文章

最新更新