簡單的sql手工注入

首先利用and 1=1 and 1=2 判斷此頁面是否用注入點(當然這裏是整數型的判斷(c_id=266)),如果是字符串型的,則可以用 'and ‘1’='1 'and ‘1’='2 進行判斷 利用and exists (select * from admin) 判斷數據庫中admin表是否存在,判斷的話需要爆破,爆破的話意味着成功率不高 利用and exists (select usernam
相關文章
相關標籤/搜索