摘要: 报错注入的原理: 执行SQL查询语句,不回显查询的内容,打印相关的错误信息。 在MYSQL中,执行一个正常的SQL语句,不会返回查询的内容,但是会打印一条报错语句,告诉你有一个SQL语法错误。 利用该特性,构造SQL语句,让其返回数据库的相关信息。 执行MYSQL查询语句: SELECT * FRO 阅读全文
posted @ 2021-04-12 22:52 Hskan 阅读(1999) 评论(1) 推荐(0) 编辑