Star's Blog

路在脚下,心向远方

SQL注入种类

一、注入点的种类 1、基于注入点值的属性 数字型 字符型 2、基于注入点的位置 GET/POST COOKIE HEAD型 3、基于注入的程度和顺序 一阶注入 二阶注入 注:一阶注入指注

SQL注入绕过

一、sql注入绕过 1、大小写混合 适用场景: 只针对小写或者大写的关键字匹配技术 正则表达式未使用 /i 参数,/expression/i 匹配时大小写不