我正在查看日誌並發現了sql注入。看起來它很好用,但我不太明白它是如何工作的。我試圖通過他們提交的表單提交,但沒有任何反應。SQL注入嘗試,它是如何工作的
注入字符串是:
(select(0)from(select(sleep(0)))v)/*''+(select(0)from(select(sleep(0)))v)+''"+(select(0)from(select(sleep(0)))v)+"*/
想不通他們是如何注入它。從我所知道的事情來看,並沒有影響到服務器。他們沒有得到任何數據。但我仍然想知道他們是如何使它工作的。
不知道他們在做什麼,而是從什麼日誌中得到這個?也許他們只是用這個失敗的SQL注入嘗試。如果您可以提供執行此操作的代碼,我們可以查看它是否存在漏洞。 – Bv202
不知道,但這似乎相關:http://www.sqlinjection.net/time-based/ – Jonathan
你使用什麼數據庫?MySql? –