
実行!
Web
版の
search4letters
にようこそ!
このフォームを使って検索リクエストを送ってください。
フレーズ:
<script type='text/javascript'>alert('Hello!');</script>
文字
:
aeiou
準備ができたら、以下のボタンを押してください。
Web
版の
search4letters
にようこそ!
このフォームを使って検索リクエストを送ってください。
フレーズ:
x'; show tables;
文字
:
aeiou
準備ができたら、以下のボタンを押してください。
実行!
検索結果:
次のデータを送信しました。
フレーズ:
x'; show tables;
文字
:
aeiou
「
x'; show tables;
」から「
aeiou
」を検索すると、次の結果を返します。
{'a', 'e', 'o'}
検索結果:
次のデータを送信しました。
フレーズ:
<script type='text/javascript'>alert('Hello!');</script>
文字
:
aeiou
「
<script type='text/javascript'>alert('Hello!');</script>
」から
「
aeiou
」を検索すると、次の結果を返します。
{'a', 'e', 'i', 'o'}
11
章 例外処理
you are here
419
SQL
インジェクションされても、
(予想される
search4letters
の
出力以外は)影響ありません。
JavaScript
を使って
XSS
を悪用しても ...