SQL注入 1-3_基於post報錯注入

** SQL注入 1-3_基於post報錯注入 ** 一.概念 客戶端提交參數基於post 1.基於post注入不會拼接到url 2.相對get提交參數更加安全 3.但是依然可以使用代理(中間人)截斷判斷是否存在sql注入 二.基於post報錯的實列 1.打開登陸頁面 按照常規的符號手段,觀察以下三張圖,並沒有報錯 當然也可以使用 id=1 and 1=2 和 id=1’ and ‘1’ = 1’
相關文章
相關標籤/搜索