SQL 注入基礎系列3——判斷sql注入點

1 判斷是否存在sql注入漏洞 單引號判斷法 在參數後加單引號php http://xxx/abc.php?id=1'sql 若是頁面返回錯誤,則存在 Sql 注入。 由於不管字符型仍是整型都會由於單引號個數不匹配而報錯。 (若是未報錯,不表明不存在 Sql 注入,由於有可能頁面對單引號作了過濾,這時可使用判斷語句進行注入)數據庫 判斷語句判斷法 2 判斷sql注入漏洞的類型 Sql 注入漏洞可分
相關文章
相關標籤/搜索