BUGKU 成績單 做題想法

成績單 1、通過數字的輸入可以看到查詢的數據 2、輸入單引號,看看在語法上是否會引起報錯 沒有查詢到數據判斷有sql注入 3、查詢字段數目 4#可以,5#不行,說明字段數目爲4 4、聯合查詢       1' union select 1,2,3,4# 查詢出的是輸入1時的數據,「1」的數據頂替了聯合查詢數據的位置,查詢失敗 構造 ' union select 1,2,3,4# 查詢成功 獲取數據
相關文章
相關標籤/搜索