SQL注入-注入点判断

1.注入点判断 传入SQL语句可控参数分为两类 1. 数字类型,参数不用被引号括起来,如?id=1 2. 其余类型,参数要被引号扩起来,如?name="phone"web 判断某个连接是否存在SQL注入,能够经过对其传入的可控参数进行简单的构造,经过服务端返回的内容来判断有无注入数据库 其余类型svg 构造测试 预期结果
相关文章
相关标签/搜索