一起聊聊简单的sql手工注入过程

本篇文章给大家带来了关于sql中手工注入的相关问题,其中包括判断注入点以及判断注入类型的相关问题,希望对大家有帮助。 判断注入点 1.单引号法:直接在网址后面加一个单引号,

    本篇文章给大家带来了关于sql中手工注入的相关问题,其中包括判断注入点以及判断注入类型的相关问题,希望对大家有帮助。<p><img src="https://img.mryunwei.com/uploads/2023/04/20230415041916646.jpg"></p>判断注入点<p>1.单引号法:直接在网址后面加一个单引号,如果页面不能正常显示,浏览器返回一些异常信息,则说明该链接可能存在sql注入漏洞</p>

2.1=1和1=2:在网址后面的get传参中加上 and 1=1 ,显示正常,把1=1替换为1=2,显示异常,说明网页存在sql注入。

以上就是一起聊聊简单的sql手工注入过程的详细内容,更多请关注每日运维其它相关文章!