DVWA系列之2 low級別SQL注入

將Security level設爲on,在左側列表中選擇「SQL Injection」,然後在右側的「User ID」文本框中輸入不同的數字就會顯示相應的用戶信息。 我們首先需要判斷這裏所傳輸的參數是文本型還是數字型,分別輸入3和1+2,觀察它們顯示的結果並不一致,因而就判斷出參數類型是文本型。 點擊頁面右下角的「View Source」可以查看源代碼,其中最重要的是如下圖所示的兩行語句: 第一行
相關文章
相關標籤/搜索