盲注
盲注:我们通过[判断的方式],去查询相关数据内容。
?id=1 and 1=1
?id=1 and 1=2
布尔盲注
database(); # 查询当前数据库名
length() # 函数,作用是查询长度。
Eg:length('cmd') # 输出的是:3
length(database()) # 查询的是【当前数据库库名】的长度。
length(database())=2 --> 无查询数据 --> 当前数据库的库名不是2个字符。
数据库库名是kanwolongxia。
length(database())=12 --> 有查询数据 --> 当前数据库的库名长度是12个字符。
<