课程目标:讲解什么是整型报错注入,以及四种报错函数。组织实验使学生学会使用整型报错注入获得网站后台的账户密码。
任务目标:了解什么是整型报错注入,以及四种报错函数。学会使用整型报错注入获得网站后台的账户密码。
A.什么是整型报错注入
整型报错注入
所谓整型报错注入,整型是注入点的数据类型,报错是信息的显示方式。
整型
一种PHP文件中关联MySQL的语句。
Id为字符型
闭合字符报错
字符型注入
另一种PHP文件中关联MySQL的语句。
Id为整型
整形注入