SQL注入:基本的sql注入類型(數字,字符,搜索,xx)

0x0 數字型 傳入後臺的是數字 我們可以猜猜看,數據庫的查詢語法應該是這樣的 因爲是post請求,我們不能在url上直接測試,需要用burp抓包查看。 抓包後send到repeater裏,將id=1修改爲id=1 or 1=1 點擊go,返回的http響應碼是200,請求被成功地完成。 於是我們如願找到顯示的字符段 數據庫裏的所有信息全部被遍歷出來。 0x1 字符型 數據庫查詢時拼接的變量是字符
相關文章
相關標籤/搜索