sql注入——DVWA(low)

USER ID 這裏只要輸入數字,服務器存在的就會給咱們返回,若是不存在就不輸出任何信息;細心點咱們會發現,咱們雖然在界面submit,但提交都會在URL顯示,很明顯這是一種GET方法; 先來講一下sql注入的原理; 假設一下,咱們在登錄的時候會提交用戶名和密碼;而這個密碼是存在數據庫裏的;這就說明了web application已經爲咱們準備好了查詢數據庫的語句;先假設是php select *
相關文章
相關標籤/搜索