文章分类 -  SQLI-LABS注入平台篇

针对网上的练习sql注入的一个平台进行的一些研究
摘要:先看拼接sql语句的那些部分来判断是否存在注入 $id=$_GET['id']; $sql="SELECT * FROM users WHERE id='$id' LIMIT 0,1"; 明显是通过'进行封闭(不包括括号,双引之类的) 在根据对错误的处理来判断sql注入的类型 处理代码如下 这里看到 阅读全文
posted @ 2016-10-27 19:32 平何去何 阅读(146) 评论(0) 推荐(0)
只有注册用户登录后才能阅读该文。
posted @ 2016-10-24 17:37 平何去何 阅读(6) 评论(0) 推荐(0)