冬令營線上直播學習筆記4——SQL注入報錯注入

一、理論知識 1.什麼是報錯注入? 在MySQL中使用一些指定的函數來製造報錯,後臺沒有屏蔽數據庫的報錯信息,在語法輸入錯誤的時候將信息輸出前端顯示,我們可以從報錯信息中獲取信息。 2.報錯注入常用的函數 updatexml():xml文檔數據進行查詢和修改的XPATH函數 extractvalue():xml文檔數據進行查詢和修改的XPATH函數 floor():數據庫中取整的函數 二、實驗 這
相關文章
相關標籤/搜索