- 0
- 0
- 约6.91千字
- 约 10页
- 2026-08-12 发布于北京
- 举报
1.注入片段-联合查询法
2.注入片段-逐字猜解法
3.工具类的使用注入
地址:
DETAIL.asp?id=1513地址:文件目录:
Production文件名:PRODUCT_DETAIL.asp参数名:id参数值:
1513
Sql注入原理分析:
程序存在传递参数,参数未进行过滤直接带入数据库查询,导致者可通过
传递sql语句代码进行执行。
判断注入‘and1=1and1=11
Sql注入产生的条件
1.必须有参数传递2.参数值带入
数据库查询并执行
1.下面哪些地址可能存在SQL注入?
A.B.
C.
page=2D.
2.已知/news.asp?id=1page=1中的参数id存在注入,下面哪个注入测试是正确的?
A.and1=1page=1B.
and1=1C.
and1=1page=1and1=1
原创力文档

文档评论(0)