滲透學習筆記之php+ mysql注入

參數後面加’,報錯,懷疑有注入    and 1=1正常,1=2報錯,有注入 構造payload order by 3 ,我的理解:order by 是對前面查詢的結果進行排序,當字段沒有時,報錯,我們跟據報錯來確定字段數,爲我們的查詢做準備。 聯合查詢字段1,2,3,此時沒有報出字段,我的理解,一些字段會出現在頁面中,這些字段就是構成網站頁面的數據 我們將前一個查詢結果報錯,讓網站顯示後一個查詢
相關文章
相關標籤/搜索