当前位置:首页>维修大全>综合>

sql注入的三种方式

sql注入的三种方式

更新时间:2023-07-01 07:13:17

sql注入的三种方式

1. 数字型注入

当输入的参数为整型时,则有可能存在数字型注入漏洞。

2. 字符型注入

当输入参数为字符串时,则可能存在字符型注入漏洞。数字型与字符型注入最大的区别在于:数字型不需要单引号闭合,而字符型一般需要使用单引号来闭合。

字符型注入最关键的是如何闭合 SQL 语句以及注释多余的代码。

3.搜索型注入

这是一类特殊的注入类型。这类注入主要是指在进行数据搜索时没过滤搜索参数,一般在链接地址中有 "keyword=关键字" 有的不显示在的链接地址里面,而是直接通过搜索框表单提交。

更多栏目