顯錯sql注入練習

sql注入rank2 這裏的id是個單引號的字符串,所以要注意,要先把單引號閉合,不然輸的東西都變成字符串,我們應該讓他變成執行的代碼語句。最後還需要把多餘的單引號註釋掉,不能忘記哦~ 輸入: ’ and 1=1 – q 輸入: ’ and 1=2 – q 發現當成輸入語句當成代碼來執行了,說明存在sql注入,這裏上面url發現是看不懂的編碼,可以利用在線url編碼工具,進行解碼,如下圖所示: 然
相關文章
相關標籤/搜索