0
点赞
收藏
分享

微信扫一扫

探索云计算中的 Serverless 架构:未来的计算范式?

烟中雯城 2024-10-05 阅读 23
sql数据库

MySQL的搜索语句:

select * from table where column like '%text%';

如:使用引号闭合左边的引号, or 1=1 把所有数据查询出来; # 注释掉后面的 ' 引号等;

test' or 1=1#

查询出结果:

注入的核心点就是去猜测后台的SQL语句,然后构造闭合;后端可能用各种符合组合,对应的也要做符号闭合。

举报

相关推荐

0 条评论