如何應對POST型sql注入

前兩天挖了一個漏洞這裏總結一下 POST型sql注入過濾驗證碼 拿到後臺我先測試一波萬能密碼 1'or'1'='1   'or'='or' 發現回顯不同就判定存在sql注入 然後我就直接上sqlmap嘍 直接跑請求包 不過sqlmap的命令也有講究 開始我使用命令 sqlmap.py -r 1.txt --dbs --random-agent -p Admin --string="密碼"  但是跑
相關文章
相關標籤/搜索