摘要: sql注入介绍 我们直接来看一个例子: 我们访问的站点目录是Less-1,传入参数id=1 这里输入url使用的是火狐里面的一个插件Max HackBar,比较方便,当然也有其他各种编码功能,暂不讨论。 传入参数后,页面经过查询给我们的返回如下: 查询到一个用户名位Dumb,密码位Dumb的用户信息 阅读全文