关于sql注入的简要演示(入坑抛砖)
首先可能大家都会问什么是sql?Sql是数据库的一种类型,是用来存储网站数据的。每当我们点开一个网站,就会从网站的数据库中获取相关的内容。我们来梳理一下访问网页的简图:看完这个以后,我们发现一个问题,当我们对发送数据这块动足够脑筋的时候,只要输入合理是可以做很多事情的,我们可以利用其方式获取很多内容。接下来我们来讲解一下首先当然,如果大家想要真的理解还是要多学学sql和asp等语言。接下来我们来开始演示吧~接下来步入正轨,进入域名以后,我们会发现网站是要我们输入id的,所以在这里按照sql的要求输入http://localhost/sqli/Less-1/?id=2接着变换id,我们发现有多个账户密码,这些都是这个网站对应的数据库里面的内容。
下载地址
用户评论