DVWA下的SQL注入

DVWA下的SQL注入 1 Low級別 (1)判斷是否存在注入,注入是字符型仍是數字型 首先,咱們輸入1測試一下: 而後輸入一個2-1,若是結果和輸入1的結果同樣,則是數字型;若是結果不同,則是字符型。 【注】輸入1’and ‘1’ =’1時,查詢語句中id後面的都爲真,顯示的只有一組;輸入1’or ‘1 ’=’1時,查詢語句中where後面都爲真,顯示全部的組。 (2)查詢字段數 方法1:用or
相關文章
相關標籤/搜索