【合天网安】DoraBox靶场之SQL字符型注入攻击

字符型: 当输入的参数x为字符型时,通常在.php中SQL语句类型大致如下: select * from <表名> where id = ‘x’ 这种类型我们同样可以使用and ‘1’=‘1和and ‘1’ = ‘2来判断。 Url 地址中输入 http://xxx/abc.php?id= x' and '1'='1 页面运行正常,继续进行下一步。 Url 地址中继续输入 http://xxx/a
相关文章
相关标签/搜索