会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
gaorenyusi
书海无涯
博客园
首页
新随笔
联系
订阅
管理
2024年5月28日
sql联合注入原理
摘要:
联合注入 原理 查看源码: 可以看到这里没有对传入的id做任何过滤直接就拼接进了查询语句,试试传入?id=1',发现报错: 为什么会报错,拼接后的语句: SELECT * FROM users WHERE id='1'' LIMIT 0,1 可以看到报错是把错误的地方用单引号引用了 所以就算不知道后
阅读全文
posted @ 2024-05-28 15:22 高人于斯
阅读(80)
评论(0)
推荐(0)
编辑
公告