dvwa系列-sql注入

前言 本篇博文就不詳細講解sql注入的成因了,有興趣的就去看看我sqlilabs的博文吧,我後面會慢慢完成sqlilabs的博文php low 咱們先來判斷注入點吧,用最常規的單引號試一試,報錯了,初步判斷應該是字符型的單引號注入。 下面就推斷一下後臺執行的sql語句,由於這是一個根據輸入的id來查找信息的地方嘛,後臺sql大概是:mysql select id,firstname,surname
相關文章
相關標籤/搜索