從sqli-labs學到的注入方法

有時在URL注入時,#不能起到註釋作用,這時可以用–+來進行註釋 sqli-labs/Less-1: 首先,輸入/?id=1,發現頁面正常。輸入/?id=1’頁面錯誤,在’後面加上–+註釋之後頁面正常,說明sql語句爲id=’$id’,現在可以利用單引號閉合與–+註釋來進行注入。 利用order by 進行排序來獲得字段數,發現/?id=1’ order by 3–+頁面正常,/?id=1’ or
相關文章
相關標籤/搜索