web安全

在学习SQL注入的过程中,使用了DVWA和sqli-labs-master的靶场,在DVWA的low版本中和sqli-labs-master的less-1中发现了一些问题,并对该问题进行了思考。最终,形成了结果。 一、DVWA之SQL之LOW 1、在user ID的对话框中,输入1,判断该注入点为数字型,点击提交,回显正常。 使用单引号,进行判断注入点是否为字符型,点击提交,回显报错 注入点进一步
相关文章
相关标签/搜索