web安全SQL注入笔记一

本文章是本身学习记录的一些笔记仅供参考web 判断是否有注入第一要素 1) 可控参数的改变可否影响页面的显示结果 2) 输入的sql语句可否报错-经过数据库的报错,看到数据库的一些语句痕迹 3) 输入的sql语句可否不报错-咱们的语句可以成功闭合 什么类型的注入 语句可否被恶意修改-第二要素 是否可以成功执行 获取咱们想要的数据 2-1整型注入 union select 1,2,3,4 %23 (
相关文章
相关标签/搜索