皮卡丘靶场-sql注入详解
皮卡丘靶场-sql注入数字型注入这里为post传参,所以我们需要抓包抓包后发现id,我们一般在后面输入 ’ " \来测试有无注入,发现有sql语句报错,而且没有数字1,这和题目提示的数字型注入一样![在这里插入图片描述](https://img-blog.csdnimg.cn/20200730155448929.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNz
原创
2020-07-31 00:19:22 ·
1926 阅读 ·
0 评论