SQL注入系列之PHP+Mysql手動注入(一)----字符型

一、什麼是字符型注入以及原理 1)字符型注入簡介 字符串或串(String)是由數字、字母、下劃線組成的一串字符。一般記爲 s=「a1 a2 ···an 」 (n>=0)。它是編程語言中表示文本的數據類型。 字符型注入就是把輸入的參數當做字符串來對數據庫進行查詢,字符型注入在sql語句中都採用單引號括起來。 2)基本原理: 看看這條SQL語句 [html]  view plain  copy $q
相關文章
相關標籤/搜索