首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >User-Agent中的未知字符串

User-Agent中的未知字符串
EN

Stack Overflow用户
提问于 2019-06-19 18:33:48
回答 1查看 392关注 0票数 0

我想知道在Trident/5.0之后User-Agent的末尾是什么字符串)

用户代理:Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)'%2bbenchmark(20000000%2csha1(1))--%20

EN

回答 1

Stack Overflow用户

发布于 2019-06-19 18:37:07

这只是一个SQL注入攻击。恶意用户发送此User-Agent标头,希望您在没有适当的查询参数化的情况下将其存储在(我的)SQL数据库中。

如果攻击成功,请求所需的时间将比没有该基准测试时长得多,因此攻击者将知道存在此漏洞。

在web上搜索benchmark(20000000%2csha1(1))以获取更多示例。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/56665641

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档