簡單的SQL注入

Topic Link http://ctf5.shiyanbar.com/423/web/ 看到這種題先進行特殊符號測試 一 . 第一種做法 1) 輸入1的時候正常顯示 2) 接着測試輸入1'發現存在漏洞 3) 1' or '1'='1測試發現空格被過濾了 4) 第三步提醒我們肯定要繞過它 方式有()或者 /**/ 通過常識該數據庫table,column爲flag 注入語句爲 1' union/
相關文章
相關標籤/搜索