很抱歉在这里问您,但是我找不到关于pymysql安全指南中关于如何防止sql注入的大量参考,当我进行PHP开发时,我知道使用mysql preared语句(或称为参数化查询或stmt),但我在pymysql简单的代码使用pymysql,如attack="jason' and 1=1"我如何知道这是否会防止
我参加了一个CTF,并遇到了一个SQL注入挑战。有一个带有易受攻击的插件参数的Wordpress页面(让我们调用网站https://vulnerable.com/),解决方案来自于从数据库泄漏值。访问页面时,会出现"N“秒的延迟。
http://vulnerable.com/wp-admin/admin.php?action=dt_duplicate_post_as_draft&post=1 AND