Loading

十四:SQL注入之类型及提交注入

简要明确参数类型
  数字,字符,搜索,json等
简要明确请求方法
  GET,POST,COOKIE,REQUEST,HTTP头

其中SQL语句干扰符号:' " % ) } 等,具体查看用法

非字符串需要单,双引号括起 需要闭合,才能形成and 1=1 逻辑判断

前提是寻求请求方法,然后来进行测试。

需了解json类型的注入

posted @ 2021-01-14 11:01  王嘟嘟~  阅读(294)  评论(0编辑  收藏  举报