GET報錯注入

報錯介紹 使用的正常的語句無法顯示想要查詢的數據,然後我們故意輸入錯的語句來強迫數據庫 爆出數據來 GET單引號報錯注入 以less-5爲例 原sql語句 select * from admin where id=‘id’ limit 0,1 回顧一下 瀏覽器輸入id=1正確 顯示you are in 在輸入id=1 顯示錯誤 you have an error in "1’ LIMIT 0,1’
相關文章
相關標籤/搜索