摘要: SQL注入解题思路 1.随便输入id 1,2,3…… 进行测试,发现输入正确的ID会返回First name和Sumame信息,输入错误的id不会返回信息 2.使用 1'or'1'='1 遍历出数据库表中的所有内容。 3.此时我们可以通过使用user(),database(),version()三个 阅读全文
posted @ 2019-06-04 20:33 X38072 阅读(1516) 评论(0) 推荐(0) 编辑