SQL注入測試總結

SQL注入測試總結 本文以MySQL數據庫爲例,其它數據庫僅供參考。 1 黑盒測試 1.1 手工測試 Web應用的主要注入點有: ① POST請求體中的參數 ② GET請求頭URL中的參數 ③ Cookie 1.1.1 內聯注入 1、字符串內聯注入 測試字符串 變種 預期結果 ' N/ A 觸發數據庫返回錯誤。 ' OR '1' = '1 ') OR ('1' = '1 永真,返回所有行。 val
相關文章
相關標籤/搜索