就當作複習吧 =v=+++
造成原因:
可能同時存在的弱點:
SQL Injection 類型:
Error Base SQL Injection
使用惡意語法造成不正常的執行結果
UNION SQL Injection
使用 UNION ALL SELECT … 語法串起來,
(1) 確認欄位數目,搭配使用 Order By
(2) 使用 SQL 語法,確認資料庫 & 表格 & 欄位…
System Stored Procedure
Tautology
End of Line Comment
Blind SQL Injection