sqli-labs之基於時間的SQL盲注

sleep(n) 函數:讓語句執行n秒,返回值永遠爲0。 前提條件:指定條件記錄存在時,語句纔會停留指定秒數,若記錄不存在,執行時間爲0。 注意: 1、添加sleep(n)這個函數後,語句具體執行多長時間取決於滿足條件的記錄數,MySQL會對每條滿足條件的記錄停留n秒鐘; 2、實際情況下,執行時間長短還與設備、網速等因素有關。 Less5 sql盲注可以利用sleep函數,通過觀察語句執行是否停留
相關文章
相關標籤/搜索