SQL注入 1-3_基于post报错注入

** SQL注入 1-3_基于post报错注入 ** 一.概念 客户端提交参数基于post 1.基于post注入不会拼接到url 2.相对get提交参数更加安全 3.但是依然可以使用代理(中间人)截断判断是否存在sql注入 二.基于post报错的实列 1.打开登陆页面 按照常规的符号手段,观察以下三张图,并没有报错 当然也可以使用 id=1 and 1=2 和 id=1’ and ‘1’ = 1’
相关文章
相关标签/搜索