SQL注入的其他姿勢

判斷是否存在注入 1.加單引號 數據庫出現報錯信息 2.添加「and 1=1」 和「and 1=2」 1=1返回正常信息 1=2返回不正常結果//即存在注入漏洞 3.時間延遲 benchmark函數可以將一條表達式執行多次,通常用於評價mysql執行的速度 即存盲注漏洞 判斷數據庫種類 1.直接使用select查詢 2.報錯查詢 略 其他姿勢 除了正規注入以外,還有一些其他姿勢 mysql註釋符:
相關文章
相關標籤/搜索