select * from users where id=1; select + 列表( *表示所有 )from + 条件; union(条件):联合查讯 group by:分组(可以用于判断数据表列数)
select * from users where id=1;
union(条件):联合查讯
group by:分组(可以用于判断数据表列数)
1、查找注入点:php?id=1 2、判断是字符型还是数字型注入:and 1=1 1=2 / 3-1 3、如果是字符型,找到他的闭合方式:‘、’‘、’)、‘’) 4、判断查讯列数:group by 、order by 5、查询回显位置:-1
1、查找注入点:php?id=1
2、判断是字符型还是数字型注入:and 1=1 1=2 / 3-1
3、如果是字符型,找到他的闭合方式:‘、’‘、’)、‘’)
4、判断查讯列数:group by 、order by
5、查询回显位置:-1