sql注入单引号被过滤还能写webshell
时间: 2023-06-10 12:07:02 浏览: 239
浅谈一次与sql注入 & webshell 的美丽“邂逅”
如果单引号被过滤,就意味着无法直接使用单引号进行SQL注入攻击,但是可能还存在其他的注入漏洞。如果攻击者能够找到其他的注入漏洞,例如双引号、反斜杠等字符被认为是合法的,那么攻击者仍然可以尝试利用这些漏洞进行注入攻击,进而写入WebShell。
此外,攻击者还可以尝试通过其他方式获取WebShell,例如文件上传漏洞、文件包含漏洞等。因此,对于Web应用程序安全而言,不能仅仅依靠输入过滤来保护系统安全,还需要进行全面的安全审计和测试,以尽可能发现并修复所有的漏洞。
阅读全文