sql注入 1-1_基於報錯的注入

sql注入 1-1_ 基於報錯注入 1.判斷是否存在報錯注入 通過 id =1 可以看到服務器返回正常頁面 通過 id=1 and 1=1 通過 id=1 and 1=2 服務器也返回正常 通過 id=1’ 提交 可以看到服務器報錯 通過 ’ 1’’ limit0,1 ’ 可以推測出sql語句中提交的參數爲:select * from 某數據庫 where id =‘id’ –加 空格(註釋符)
相關文章
相關標籤/搜索