dvwa系列-sql注入

前言 本篇博文就不详细讲解sql注入的成因了,有兴趣的就去看看我sqlilabs的博文吧,我后面会慢慢完成sqlilabs的博文php low 咱们先来判断注入点吧,用最常规的单引号试一试,报错了,初步判断应该是字符型的单引号注入。 下面就推断一下后台执行的sql语句,由于这是一个根据输入的id来查找信息的地方嘛,后台sql大概是:mysql select id,firstname,surname
相关文章
相关标签/搜索