繞過去除union和select的SQL注入

去除union代碼分析

在這裏插入圖片描述
我就問你看的氣不氣
全過濾了

繞過去除union的SQL注入

在這裏插入圖片描述
瀏覽器輸入id1’報錯
說明存在sql注入漏洞的
猜測原語句爲id=‘id’
在輸入id=1’ --+ 依然報錯

輸入特別大的id故意使其報錯

Sqlmap安全測試

在這裏插入圖片描述

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章