CTF7月29日笔记---sql注入漏洞

sql基本属性 sql漏洞注入的本质 攻击者利用WEB应用程序对用户输入验证上的疏忽,在输入的数据中包含对某些数据库系统有特殊意义的符号或命令,让攻击者有机会直接对后台数据库系统下达指令。php sql注入类型 1.数字型 原理: 当输入的参数为整型时,如ID、年龄、页码等,若是存在注入漏洞,则能够认为是数字型注入。 测试步骤:html http://www.example.com/test.ph
相关文章
相关标签/搜索