我想学习如何识别一个网站是否容易受到SQLi (SQLi)的攻击,而无需使用sqlmap之类的工具。我读过一些有关这方面的资料,但我希望有人能证实或纠正我所作的假设。ID=10')中的数值get参数末尾插入一个(')参数时,如果该网页显示一个DBerror消息或一个白色页面,则该网站100%易受SQLi攻击,还是该网站不容易受到SQLi的攻击?ID=12-2 (Returns the same page as the origin
所以我现在的状态是我有一个REST服务器(ASP.Net web ),这是一个纯Html的网站,它通过ajax /REST和get与服务器通信,我还有一个移动应用程序,它通过ajax /REST和get系统会受到什么样的攻击?另外,我应该实现什么样的安全性。那么偷饼干的攻击呢。由于我的系统使用持久化的cookie来存储令牌,如何处理这种攻击?