SQL注入的思路
  

纳税一个亿 6491人觉得有帮助

{{ttag.title}}
SQL注入的位置SQL注入主要就是与数据库打交道,所以程序中与涉及到与数据库交换数据的地方都有可能出现SQL注入的问题,具体有哪些呢?
  • 表单提交,主要是POST请求,也包括GET请求;
  • URL参数提交,主要为GET请求参数;
  • Cookie参数提交;
  • HTTP请求头部的一些可修改的值,比如Referer、User_Agent等;

2.1.4 SQL注入的思路攻击者通过构造不同的SQL语句来实现对数据库的操作,这里有两个关键条件
  • 参数用户可控(如?id=1 就是根据不同的id能查看不同的内容)
  • 用户的参数带入数据库查询(这里就是用来判断是否有SQL注入)

注入的判断方法常用的有:
1.使用英文的单引号’  :主要用来查看是否报错,以及错误信息是否是语法错误,还能看出使用的数据库类型

打赏鼓励作者,期待更多好文!

打赏
2人已打赏

暗夜星空 发表于 2020-12-21 09:54
  
多谢分享
一个无趣的人 发表于 2022-7-20 10:20
  
楼主的文章图文并茂,清晰易懂,看完这波操作可以轻松上手了,如遇到问题再向楼主请教~
纳税一个亿 发表于 2024-5-5 19:38
  
每天学习一点新知识,谢谢分享
发表新帖
作者其他文章
热门标签
全部标签>
每日一问
2024年技术争霸赛
技术盲盒
干货满满
产品连连看
技术笔记
信服课堂视频
GIF动图学习
新版本体验
VPN 对接
秒懂零信任
标准化排查
每周精选
2023技术争霸赛专题
技术咨询
通用技术
每日一记
信服圈儿
自助服务平台操作指引
文档捉虫活动
安装部署配置
功能体验
技术晨报
场景专题
在线直播
运维工具
产品预警公告
畅聊IT
答题自测
专家问答
技术圆桌
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
齐鲁TV
华北区交付直播
北京区每日一练

本版版主

12
185
6

发帖

粉丝

关注

本版达人

LoveTec...

本周分享达人

新手24116...

本周提问达人