sqli-labs闖關學習筆記(八)

Double Query- Single Quotes- String 第一次做的時候是把這題當成盲注來做了,但是後面看着標題似乎不太對,google了一下發現這題的正解應該是雙查詢注入,然後花了一些時間來了解和分析 雙查詢注入 頁面沒有返回的情況下利用數據庫報錯的信息得到查詢結果。簡單的一句話原理就是有研究人員發現,當在一個聚合函數,比如count函數後面如果使用分組語句就會把查詢的一部分以錯誤
相關文章
相關標籤/搜索