渣渣学CTF之 sqli-lab

关于sql注入中的普通注入(对应的sqli-lab中的less 1-5) 1.注入类型: 数字型(直接输入数字便可以注入) 字符型(在less1,less3,less4中,存在形式一般为1’ 1" 1’) 1"))这得看判断得到的结果反馈是什么,从而猜测他的注入形式。 2.注入语句: 对数据库中存在的字段进行排序,注意此处为1’ 让其语句通过 1' order by 3 --+ 此处为-1让其语句
相关文章
相关标签/搜索