常见的sql注入类型闭合及符号

Posted web安全工具库

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了常见的sql注入类型闭合及符号相关的知识,希望对你有一定的参考价值。

不是少年守不住初心,而是岁月慌了人心。。。

----  网易云热评

一、数字型注入

1、存在注入的url

www.baidu.con/aiyou.php?id=1

2、数据库查询的语句

select * from aiyou where id=1

3、测试语句

1 and 1=2

二、字符型注入

1、存在注入的url

www.baidu.con/aiyou.php?id=1

2、数据库查询的语句

select * from aiyou where id='1'

3、测试语句

1' and '1'='11' and 1=1 --

三、搜索型注入

1、存在注入的url

www.baidu.con/aiyou.php?id=1

2、数据库查询的语句

select * from aiyou where id like '%1%'

3、测试语句

1%' and 1=1 and '%'='

四、json型注入

1、存在注入的url

www.baidu.con/aiyou.php?id=1

2、数据库查询的语句

{    "id":"1"}

3、测试语句

{    "id":"1 and 1=1"}

五、常见闭合符号

' "  ) ') ") ')) }

禁止非法,后果自负

欢迎关注公众号:web安全工具库

欢迎关注视频号:之乎者也吧

以上是关于常见的sql注入类型闭合及符号的主要内容,如果未能解决你的问题,请参考以下文章

常见的SQL注入类型分为哪几种

2020/1/27代码审计学习

SQL注入常见的姿势一:联合查询注入

SQL注入攻击大全

web安全 sql注入

Web系统常见安全漏洞介绍及解决方案-sql注入