会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
0319xu
博客园
首页
新随笔
联系
订阅
管理
2025年4月10日
c11056-福建-许荣煌-4.4
摘要: 1、分别在前端和后端使用联合注入实现“库名-表名-字段名-数据”的注入过程,写清楚注入步骤。 (1)判断是否存在注入,注入是字符型还是整数型 (2)猜解SQL查询语句中的字段数(order by) 1' order by 2# # 正常 1' order by 3# # 异常,说明字段数为2 (3)
阅读全文
posted @ 2025-04-10 20:11 xu2025
阅读(8)
评论(0)
推荐(0)
公告