网上书城总结笔记
版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/qq1010885678/article/details/37523821
这次项目的开发,在写需求分析和详细概要设计说明书的时候,是严格按照软件工程规定的软件生命周期开发的
原本的用意是根据文档指导开发程序,但是因为自己经验不足,需求分析不到位,设计说明书编写的内容也是不完整的
以至于到最后,还是变成了程序指导文档的情况。
ASP代码审计学习笔记-1.SQL注入
ASP注入漏洞
一、SQL注入的原因
按照参数形式:数字型/字符型/搜索型
1、数字型sql查询
sql注入原因:
ID=49 这类注入的参数是数字型,SQL语句原貌大致如下:
id=request.