SQL注入小結

尋找注入點 SQL注入的基礎是破壞原有閉合從新構造閉合,並在中間加入新的語句來打到本身的目的(得到數據庫內容等)。首先,必須找到頁面和數據庫的交互點,如url,輸入框,頭文件,cookie等。其次是判斷閉合方式,常見的有單引號、雙引號、括號和各類組合,一般在構造的閉合內加入易於判斷的語句來判斷所選的方式是否正確如TRUE/FALSE。 如上圖所示,true和false影響了輸出,表明咱們本身的語句
相關文章
相關標籤/搜索