会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
谷神的飞翔
博客园
首页
新随笔
联系
订阅
管理
2018年8月7日
怎样判断有没有SQL注入漏洞及原理?
摘要: 来源:实验楼 最为经典的单引号判断法: 在参数后面加上单引号,比如: http://xxx/abc.php?id=1' 如果页面返回错误,则存在 Sql 注入。 原因是无论字符型还是整型都会因为单引号个数不匹配而报错。 通常 Sql 注入漏洞分为 2 种类型: 数字型 字符型 数字型判断: 当输入的
阅读全文
posted @ 2018-08-07 21:26 谷神的飞翔
阅读(25280)
评论(4)
推荐(5)
编辑
公告