執行以下操作,若出現錯誤提示,可能就存在注入漏洞
1、單引號 等特殊字符
? ? ? ? ????輸入:? ? ?' 、# 、 = 、 %? 等等
? ?????????結果:如果出現錯誤提示如網絡錯誤或者沒反應(未給出無數據的提示),則該網站可能就存在注入漏洞。?
2、數字型判斷是否有注入
? ? ? ? ? ? 語句: and 1=1;and 1=2 (經典) 或? ?' and '1'=1? (字符型)? ?或??1′ and 1=1 –+
????????????分析:and 的意思是“和”如果沒有過濾我們的語句,and 1=1就會被代入sql查詢語句進行查詢, 如果and前后的兩條語句都是真的話就不會出錯,但如果前后語句有一個為假的話,程序就會暴錯。 也就表明程序有注入漏洞?