绕过去除union和select的SQL注入

去除union代码分析

在这里插入图片描述
我就问你看的气不气
全过滤了

绕过去除union的SQL注入

在这里插入图片描述
浏览器输入id1’报错
说明存在sql注入漏洞的
猜测原语句为id=‘id’
在输入id=1’ --+ 依然报错

输入特别大的id故意使其报错

Sqlmap安全测试

在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/qq_43776408/article/details/106741172
今日推荐