sql注入——sqlserver報錯注入

該注入的條件是必須有報錯信息 用到函數convert(int,(select top 1 db_name() )),其含義是將第二個參數的值轉換成第一個參數的int類型 一、打開文件,如下圖所示,有報錯信息: 二、查看數據庫 輸入:http://192.168.1.106/1.php?id=1 and 1=convert(int,(select top 1 db_name()));這裏由報錯信息可
相關文章
相關標籤/搜索