簡單的sql注入1

通過sql注入得到flag 題目:http://ctf5.shiyanbar.com/423/web 打開題目: 先隨便輸了些數字,發現只有1、2、3查詢結果 接下來進行第一步測試 輸入一個帶單引號的數據,目的是測試是否存在注入點,輸入1’發現報錯,說明此處存在注入點。且後臺代碼應該是一般的seletc語句,可以通過開閉合單引號來進行注入。 輸入1 and 1=1發現id後顯示1 1=1說明存在過
相關文章
相關標籤/搜索