
最新在研究SQL手动注入,拿了个网站开刷,首先是找到带有SQL注入点,就去谷歌随便找了个inurl:php?id=http://rsc.xxxx.jx.cn/public/dongtai/news.php?id=228 改链接就存在SQL注入点.
第一步,进行注入测试,最简单的方法就是 在链接后边加上 and 1=1 和 and 1=2 如果在and 1=2 显示页面不正常,而在and 1=2下显示正常,则证明 该链接存在注入点,其原理是:一般查询的语句为.
select * from table where id=1
//...