2 SQL injection (sql 注入)
sql注入:sql注入是用户输入数据拼接到动态SQL中造成数据库漏洞。
类型:① 错误触发(触发数据库返回内部错误信息) ② 盲注(布尔盲注、时间盲注sleep()。) ③联合查询(UNION 多个结果) ④ 堆叠查询注入(利用分号,分隔多个语句)
sqlmap注入study:https://www.freebuf.com/sectool/164608.html
sql注入:sql注入是用户输入数据拼接到动态SQL中造成数据库漏洞。
类型:① 错误触发(触发数据库返回内部错误信息) ② 盲注(布尔盲注、时间盲注sleep()。) ③联合查询(UNION 多个结果) ④ 堆叠查询注入(利用分号,分隔多个语句)
sqlmap注入study:https://www.freebuf.com/sectool/164608.html