基於約束的SQL注入

首先先在mysql中創建一張用戶表 這裏設置了 id, name , password 三個字段,並且用戶名限制爲20個字符以內 那麼如何實現基於約束的SQL注入呢,我們通過一個簡單的實驗來驗證下。 可以看到我們插入的語句是可以查詢到的,這裏有一個問題就是因爲我們在前面限制了插入的字符串的長度,所以超出的部分是沒有辦法插入數據庫的,所以如果插入一條的用戶名爲‘admin 很多空格 1’,那麼對於數
相關文章
相關標籤/搜索