![](https://img-blog.csdnimg.cn/20201014180756916.png?x-oss-process=image/resize,m_fixed,h_64,w_64)
SQL注入
BUAA小细腿
这个作者很懒,什么都没留下…
展开
-
使用Union语句进行SQL注入的基本原理
使用Union语句进行SQL注入的基本原理SQL注入是常见的网络攻击方法,之所以能够实现,是因为网页有着SQL漏洞。那么什么是SQL漏洞呢,理解SQL注入以及SQL漏洞就要从注入的基本概念和原理说起,Union联合注入SQL注入的一种方式,如果存在漏洞时可以利用这种方法获取我们想要的各种信息,以下从个人角度简要的对注入概念和原理进行解释。1. 对SQL注入的理解所谓的SQL注入,是利...原创 2019-04-01 22:43:38 · 3700 阅读 · 1 评论 -
SELECT 1,2,3...的含义及其在SQL注入中的用法
在SQL注入中,有两个工具常常用到,一个是select接一串数字,如select 1,2,3;另一个是orderby一个数字,如order by 4。那么这两个工具的内涵是什么,在SQL注入中又有什么作用呢?首先,select之后可以接一串数字:1,2,3…只是一个例子,这串数字并不一定要按从小到大排列,也不一定从1开始,这串数字的值和顺序是任意的,甚至可以是重复的,如:11,465...原创 2019-04-09 23:40:28 · 23822 阅读 · 9 评论