Linux 拨号vps windows公众号手机端

sql注入的引号怎么看

lewis 7年前 (2018-11-10) 阅读数 10 #VPS/云服务器
文章标签 sql注入

查看sql注入引号的判断法:

在参数后面加上单引号,例如:

http://xxx/abc.php?id=1'

如果页面返回错误,则存在sql注入,因为无论字符型还是整型都会因为单引号个数不匹配而报错。

版权声明

本文仅代表作者观点,不代表米安网络立场。

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

热门