sleep()型的SQL注入是request發送后會產生一個timeout的delay,沒有respond,相當于一種DDOS攻擊,向數據庫不停的發送request,不會很快釋放連接,連接池會慢,導致數據庫不響應,可以通過在mysql中禁止使用sleep()類似的內置函數來防止SQL注入。
億速云公眾號
手機網站二維碼
Copyright ? Yisu Cloud Ltd. All Rights Reserved. 2018 版權所有
廣州億速云計算有限公司粵ICP備17096448號-1 粵公網安備 44010402001142號增值電信業務經營許可證編號:B1-20181529