2017-08-24 74 views
-5

我有一個網站,其中包含sql注入漏洞,但我可以利用它,只是因爲一些Web服務器的過濾。Sql注入查詢

所以我有一個有效載荷order by 4找到列,但我找不到。我不知道發生了什麼,但當我使用這個有效載荷時,它工作 'order by 4 - +當這個有效載荷執行我得到列錯誤。

那麼第二個會發生什麼?主要的疑問是 - +的工作是什麼,爲什麼有必要在第二個有效載荷中放置一個單獨的刻度(')?

+0

反而給了反對票嘗試了答案, –

+0

值得一讀這https://stackoverflow.com/questions/601300/what-is-sql-injection –

+0

PPL了反對票bcuz StackOverflow的是對於破損的代碼,您可以在https://security.stackexchange.com中提出這類問題。 –

回答

1

我認爲在sql中的--意思是:評論什麼是轉發。

您應該在注射時使用'不要得到sql語法錯誤並查看結果。

如果您使用PHP,只需要看看The Documentation。希望它可以幫助你。

好運

+0

@Ukkarsh,這有幫助嗎? –

+0

嘿,只是看看[這篇文章解釋如何防止在SQL注入SQL](https://stackoverflow.com/questions/60174/how-can-i-prevent-sql-injection-in-php?rq = 1)。 –

+0

是的絕對,對不起!因爲沒有回覆你。 –