web安全學習-------2.sql整數型注入

這是作者遇到的一個題目,當然這個題目也很直白,整數型注入。 我們一次填入1,2,3會發現只有1和2有回顯,3並沒有回顯。說明可以查詢到的數據有兩個。 接着我們測試一下數據有幾列: 測試列數: GET:id=1 order by 3# POST:id=1’ order by 3# 我們可以看到3並沒有回顯,2的時候正常顯示,所以數據一共兩列。 接下來就是嘗試聯合查詢了,記得把前面的查詢數據置空,寫成
相關文章
相關標籤/搜索