基于约束的SQL注入

首先先在mysql中创建一张用户表 这里设置了 id, name , password 三个字段,并且用户名限制为20个字符以内 那么如何实现基于约束的SQL注入呢,我们通过一个简单的实验来验证下。 可以看到我们插入的语句是可以查询到的,这里有一个问题就是因为我们在前面限制了插入的字符串的长度,所以超出的部分是没有办法插入数据库的,所以如果插入一条的用户名为‘admin 很多空格 1’,那么对于数
相关文章
相关标签/搜索