一,注入点的判断及猜解
1,加入单引号’ 提交,
结果:如果出现错误提示,则该网站可能就存在注入漏洞。
2,数字型判断是否有注入,
语句:and 1=1;and 1=2,'and '1'=1(字符型)
结果:返回不同的页面,说明存在注入漏洞。
3,字符型判断是否有注入,
语句:'and '1'=1;'and '1=2
posted on 2019-04-18 21:02 呀小王呀 阅读(1077) 评论(0) 收藏 举报
博客园 © 2004-2025 浙公网安备 33010602011771号 浙ICP备2021040463号-3