SQL手工注入(sql注入判斷)——東哥視頻學習筆記

1.通過+-*/判斷(INT型)

如 id=8+1  該方法只能針對int類型。

 

2.通過單引號/雙引號閉合:

如 id=8' and 1=2

 

3.通過延時注入:

使用sleep()函數,判斷是否有響應時間是否對應

 

步驟:

1.判斷整型還是字符串

id=2 

id='2'

2.若是整型不需要單引號閉合,字符串需要雙引號閉合

3.閉合使用)’”來閉合

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章