Mysql注入總結

一、MYSQL注入原理:用戶輸入的內容被看成sql語句來執行sql 二、MYSQL注入實戰心得:一試參數,二試類型,三試繞過安全 一試參數:任何注入參數,都需肯定其類型(數字仍是字符),此處指的是注入參數的類型(***)測試   經常使用測試字符:引號(單雙),圓括號,引號加圓括號......編碼 二試類型:五大類(BEUST):布爾型盲注、報錯型注入、UNION聯合查詢型注入、時間延遲型盲注、堆
相關文章
相關標籤/搜索