一個(gè),$username,$正常的PHP數(shù)據(jù)查詢語(yǔ)句
$conn = mysql_contect($host,$username,passwd);
$query = "select * from users where user = 'admin' and passwd ";
$query = $query.$_GET["passwd"]."'";
$result = mysql_query($query);
SQL注入點(diǎn)分類:
字符型 id=a;
整數(shù)型id=1;
搜索型
SQL注入攻擊分類
沒有正確的過濾轉(zhuǎn)義字符
錯(cuò)誤的類型處理
數(shù)據(jù)庫(kù)服務(wù)器中的漏洞
SQL盲注
條件響應(yīng)
條件性差錯(cuò)SELECT 1/0 FROM users WHERE username='Ralph';如果用戶存在的話,就執(zhí)行1/0這個(gè)操作
時(shí)間延遲