Sql注入总结

Sql注入总结 联合查询: 一、利用闭合变量报错测试注入点, ?id=1’ .这样说明存在单引号闭合注入 二、是否存在注入点,用and语句测试 ?id=1’ and 1=2# ?id=1’ and 1=1# 三、猜想字段 ,?id=1’ order by 3%23 四、找到页面中数据输入点, ?id=-1’ union select 1,2,3%23 五、查数据库,?id=1’ union sel
相关文章
相关标签/搜索