会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
pangsong666
博客园
首页
新随笔
联系
订阅
管理
2020年1月28日
sqlilab1-4关
摘要: sql注入操作步骤1.判断是否存在注入(判断是否未严格校验)--第一要素1)可控参数的改变能否影响页面的显示结果2)输入的sql语句是否能够报错,通过数据库的报错我们可以看到数据库的一些语句痕迹3)输入的sql语句能否不报错,语句能成功闭合2.判断什么类型的注入3.语句能否被恶意修改 -- 第二个要
阅读全文
posted @ 2020-01-28 18:15 pangsong666
阅读(636)
评论(0)
推荐(0)
编辑
公告