DVWA下的SQL注入

DVWA下的SQL注入 1 Low级别 (1)判断是否存在注入,注入是字符型仍是数字型 首先,咱们输入1测试一下: 而后输入一个2-1,若是结果和输入1的结果同样,则是数字型;若是结果不同,则是字符型。 【注】输入1’and ‘1’ =’1时,查询语句中id后面的都为真,显示的只有一组;输入1’or ‘1 ’=’1时,查询语句中where后面都为真,显示全部的组。 (2)查询字段数 方法1:用or
相关文章
相关标签/搜索