實驗吧-Web3

3.簡單的sql注入 思路: 檢測是否存在注入點的兩種常用方法:(更多注入詳情:Sqli-labs環境通關教程-學習) 1.基於報錯的檢測方法 一般這種方法是輸入單引號’。看是否報錯,如果數據庫報錯,說明後臺數據庫處理了我們輸入的數據。那麼有可能存在注 入點。 2.基於布爾的檢測方法---(這只是最基礎的判斷) 這種方法是輸入: 1 and 1=1 ,通常這種情況會正常返回數據 1 and 1=2
相關文章
相關標籤/搜索