网络信息安全学习day3

今天主要是学习到了有关SQL注入的部分问题 1.SQL整数型注入 首先点进去是一个这样的样子 然后我就傻傻的输入了一个1 试了一下 然后出来了一个查询结果,我天真的以为这个就是答案,于是真的去试了一下提交flag,结果当然是错的,哪里会这么简单 然后我就点开了源代码查看了一下 可以看到id=1 or 1=1 ,显然存在注入 然后查看了一下字段数目 可以看到和输入1的时候结果一样,说明有两个字段 然
相关文章
相关标签/搜索