hcie第五天总结sql注入1

sql注入操作流程 1,判断交互方式get/post/http/head。提交的数据在url显示的为get,而没有在url显示的为post。 2,判断数据库的执行语句。数据库类型不同,语句存在差异。 3,构造语句打破闭合。一般为’ ‘’ ‘) ‘’) 4,判断数据列的数量。通过排序函数order by来对某一列进行排序,不出错则含有该列,报错则没有,可以判断出列数。 5,判断页面显示位。通过联合查
相关文章
相关标签/搜索