1.通過+-*/判斷(INT型)
如 id=8+1 該方法只能針對int類型。
2.通過單引號/雙引號閉合:
如 id=8' and 1=2
3.通過延時注入:
使用sleep()函數,判斷是否有響應時間是否對應
步驟:
1.判斷整型還是字符串
id=2
id='2'
2.若是整型不需要單引號閉合,字符串需要雙引號閉合
3.閉合使用)’”來閉合
1.通過+-*/判斷(INT型)
如 id=8+1 該方法只能針對int類型。
2.通過單引號/雙引號閉合:
如 id=8' and 1=2
3.通過延時注入:
使用sleep()函數,判斷是否有響應時間是否對應
步驟:
1.判斷整型還是字符串
id=2
id='2'
2.若是整型不需要單引號閉合,字符串需要雙引號閉合
3.閉合使用)’”來閉合