- 博客(1)
- 收藏
- 关注
原创 攻防世界:supersqli
假设注入类型为数字型,注入点为id,分别输入上面的语句,那么第一行测试语句会返回id为1的查询结果,而第二行语句由于条件and 1=2不成立,所以查询结果为空。如果注入类型为字符型,将上面语句拼接到sql中,由于id的值都不匹配,所以应该是都不返回任何结果,但是如果id本身是int类型,实际查询过程中是会返回结果的,这可能是因为对输入的字符进行了截断并转换了类型,造成1 and 1=2在字符类型中会返回id为1的查询结果。
2023-07-27 09:13:53
177
1
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人