布尔型盲注是由于页面提交数据在与数据交互是完全没有在页面上出现回显数据,只会出现数据提交正确和错误俩种不同页面(报错型至少语法错误会回显错误在页面上)或者无法使用联合查询。
例如:一个人不说话,如果你说对了他就点头,如果你说错了他就摇头。理解以下场景:
菜鸟:“大佬,你是不姓张?”
不说话的大佬:摇头ing
菜鸟:“我知道了,大佬你姓王是不是?”
不说话的大佬:欣慰的点头ing
菜鸟自语:“原来大佬姓王啊”
然后菜鸟开始了新一轮的猜测问答
常用函数:
length() //返回字符串长度
Substr()//截取字符串
Stbstr(abc,1,1) 返回a,从abc的第一位开始截,步长为1
mid() //取出字符串的一部分值
mid(abc,1,1) 返回a,从abc的第一位开取,步长为1
left() //取出字符串左边的几个数据
left(abc,1) 返回a
right() //取出右边的几个数据
right(abc,1) 返回c
ord()与 ascii()//返回一个字符的ascii码值
ascii(s) 返回114
构造判断语句:判断语句为 '