sql注入--基本注入語句學習筆記

接觸到sql注入知識,做了一些常識,這裏做一個完整的記錄。 一,聯合查詢 聯合查詢是拼接在原查詢語句下,要求結果數量與原結果數量相同。 select * from security.users where id=1 union select 1,2,3; 1,2,3並無特殊含義,換成其他數字或字符串也可以,這裏只是站位表示一下。 二,註釋語句 sql注入時要註釋掉後面的部分才能使整個語句正確運行,
相關文章
相關標籤/搜索