会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
bl8ckwid0w
博客园
首页
新随笔
联系
订阅
管理
2018年10月19日
SQL注入初探
摘要: 一,常规注入步骤: 1,正常输入 2,判断是否存在SQL注入 一般输入单引号判断“ ‘ ”,若服务器未做过滤则说明存在注入。 3,判断是数字型注入还是字符型注入 输入“2-1”,若是数字型则返回ID=1的情况。 输入“1’ or '1' = '1”,若返回ID=1的情况说明是字符型注入。 4,猜解查
阅读全文
posted @ 2018-10-19 15:57 bl8ckwid0w
阅读(323)
评论(0)
推荐(0)
编辑
公告