显错sql注入练习

sql注入rank2 这里的id是个单引号的字符串,所以要注意,要先把单引号闭合,不然输的东西都变成字符串,我们应该让他变成执行的代码语句。最后还需要把多余的单引号注释掉,不能忘记哦~ 输入: ’ and 1=1 – q 输入: ’ and 1=2 – q 发现当成输入语句当成代码来执行了,说明存在sql注入,这里上面url发现是看不懂的编码,可以利用在线url编码工具,进行解码,如下图所示: 然
相关文章
相关标签/搜索