使用關(guān)鍵字大小寫的方式嘗試?yán)@過,如And 1=1(任意字母大小寫都可以,如aNd 1=1,AND 1=1等),就可以看到訪問id=1 And 1=1時頁面返回與id=1相同的結(jié)果,訪問id=1 And 1=2時頁面返回與id=1不同的結(jié)果,得出存在SQL注入漏洞的結(jié)論。 使用order by查詢字段數(shù)量,還是利用修改關(guān)鍵字大小寫來繞過它,嘗試只改order...
www.dbjr.com.cn/article/2271...htm 2025-4-29