SQL injection 判斷語句

SQL injection 分爲 number 和 char 型; 區分方法: 字符型的有引號引起來,且沒有報錯。       number型: 通過 and 1=1正常 and  1=2 不正常;   char型: '報錯 1' and  '1 正常 1' and  '0 錯誤   char型利用: ' or '1(顯示所有數據)   註釋有兩種方法, 二、# 註釋和 -- 註釋    PS:在
相關文章
相關標籤/搜索