SQL注入的其他姿势

判断是否存在注入 1.加单引号 数据库出现报错信息 2.添加“and 1=1” 和“and 1=2” 1=1返回正常信息 1=2返回不正常结果//即存在注入漏洞 3.时间延迟 benchmark函数可以将一条表达式执行多次,通常用于评价mysql执行的速度 即存盲注漏洞 判断数据库种类 1.直接使用select查询 2.报错查询 略 其他姿势 除了正规注入以外,还有一些其他姿势 mysql注释符:
相关文章
相关标签/搜索