Kali學習筆記39:SQL手工注入(1)

終於到了SQL注入 最大的、最經典的、最常見的Web漏洞就是SQL注入漏洞 SQL注入的原理這裏就不說了,百度   打開DVWA,SQL注入測試模塊   測試單引號,發現出錯,於是想到測試語句: 1' or '1'='1 成功:     測試是否存在漏洞: 1' and '1'='1  如果返回數據,但是1' and '1'='0 不返回數據,代表存在sql注入 或者簡易一些:1' and '1
相關文章
相關標籤/搜索