该死的BUG
上一篇 /
下一篇 2008-08-20 21:31:14
/ 个人分类:工作经验谈
51Testing软件测试网V.]9['R`cWg一.测试中有很多人搞什么特殊符号,乱七八糟的组合,什么#&*%&$#^$#&&,这种做输入,其实真的没有意思。
ob!u(oTvEo5hd jJ0qV4u,gic?:Z0 一定点定位不清楚,也不知道这些弟弟跟谁学的。咳!51Testing软件测试网Q$bc3oCi R
-U mO6?QBU0 其实对于数据库应用的特殊字符,一般用逗号和--这种,通常是适用于sql攻击,造成的异常和安全问题51Testing软件测试网dk'@!nPql:uLD
51Testing软件测试网k0ePH1~9r,dX 为什么要逗号呢,因为程序员经常会拼sql,用的是+连接符,这时候你给他输入加个逗号,sql语句就变形51Testing软件测试网6\-rz$DZ)DW\9KY
51Testing软件测试网:Hq_!jli;GYe 了,就会出现异常.