关闭→
当前位置:尚之范>生活>心理>sql注入的三种方式

sql注入的三种方式

尚之范 人气:2.28W
sql注入的三种方式

1、 数字型注入

当输入的参数为整型时,则有可能存在数字型注入漏洞。

2、 字符型注入

当输入参数为字符串时,则可能存在字符型注入漏洞。数字型与字符型注入最大的区别在于:数字型不需要单引号闭合,而字符型一般需要使用单引号来闭合。

字符型注入最关键的是如何闭合 SQL 语句以及注释多余的代码。

3、搜索型注入

这是一类特殊的注入类型。这类注入主要是指在进行数据搜索时没过滤搜索参数,一般在链接地址中有 "keyword=关键字" 有的不显示在的链接地址里面,而是直接通过搜索框表单提交。

TAG标签:#sql #注入 #