상세 컨텐츠

본문 제목

SQL Injection(AJAX/JSON/jQuery/CAPTCHA)

Hacking/Web Hacking

by it thief 2020. 2. 22. 20:16

본문

AJAX(Asynchronous JavaScript and XML)

자바스크립트와 JSON을 혼합하여 사용하는 기술이다. 브라우저가 가지고 있는 XMLHttpRequest 객체를 이용해서 전체 페이지를 새로 고치지 않고도 페이지의 일부만을 위한 데이터 로드 기법이다. 

-페이지 이동없이 고속으로 화면을 전환할 수 있다.

-서버 처리를 기다리지 않고, 비동기 요청이 가능하다. (비동기 : 페이지 전체를 리로드 하지 않고 필요한 부분만 불러와서 로드해주는 방식이다.)

수신하는 데이터양을 줄일 수 있고, 클라이언트가 처리를 할 수 있도록 해준다.

 

0' or 1=1#방식으로 입력만해주면 AJAX방식으로 반응이 오는 것을 확인할 수 있다.

 

CAPTCHA

사람과 컴퓨터를 구별하기 위한 기능이다. 

CAPTCHA만 추가되어 있지 그외 나머지는 동일하다.

 

'Hacking > Web Hacking' 카테고리의 다른 글

SQL Injection(Stored)  (0) 2020.02.24
SQL Injection(Login)  (0) 2020.02.22
webhacking.kr 3번  (0) 2020.02.21
webhacking.kr 2번  (0) 2020.02.21
SQL Injection  (0) 2020.02.21

관련글 더보기

댓글 영역