安全學習筆記day9-sql注入手工

一、注入流程 注入類型: 1、基於錯誤的注入(錯誤注入思路:構造特殊sql語句,獲取報錯信息,確認sql注入點) 典型使用 ' 2、基於布爾的注入(布爾注入思路:閉合sql語句,構造or或者and邏輯語句註釋多餘代碼) 典型使用 ' or 1=1 -- 或者 admin' and 1=1  -- 例子1:  SELECT * FROM `sys_user` WHERE user_id =''OR
相關文章
相關標籤/搜索