1.什么是注入点类型呢? ①也就是,输入的字符类型 ②有: 字符型(字符串型) 数字型(整型) 搜索型 2.实例1:字符型注入
①查看源码:
发现一条重要的语句:$query = " SELECT first_name, last_name FROM users WHERE user_id = '$id'; ";
抽离出来,其实就是这条语句:SELECT first_name, last_name FROM users WHERE user_id = '$id';
②分析源码 系统提前写好的:SELECT first_name, last_name FROM users WHERE user_id = ' 自己写的id值:1 系统自动闭合:'; 最终得出:SELECT first_name, last_name FROM users WHERE user_id = '$id'; 输入:1’ and ‘1’=‘1 输入:1’ and ‘1’='2
本文为互联网自动采集或经作者授权后发布,本文观点不代表立场,若侵权下架请联系我们删帖处理!文章出自:https://blog.csdn.net/qq_45555226/article/details/102881844