1. 判断回显

给id参数赋不同的值,发现有不同的返回信息




2. 判断参数类型

在参数后加 ' ,查看报错信息

数字型参数左右无引号,字符型参数左右有引号


4. 引号闭合与布尔类型判断

由于是字符型参数,手动对默认参数添加引号闭合。在闭合后添加布尔型类型参数看是否支持


5. 判断列数(返回结果的个数)

order by n 以第n列结果排序,通过枚举尝试可判断出返回结果的个数



6. 判断显示位,并查看数据库名称与版本

有时并非所有返回结果都会显示在网页中,此时需要判断哪些返回结果会显示在网页中。

此页面的两个返回结果都会返回在网页中


7. 查询数据库表名

information_shcema.tables 中保存了数据库中所有的表名


8. 查询字段

information_schema.columns中保存了数据库中所有的字段名


9. 获取用户名和密码信息



最新文章

  1. 分享20款移动开发中很有用的 jQuery 插件
  2. WLAN协议相关协议
  3. Nutch2.x
  4. JS中的各种类型转换规则(转)
  5. 【转】android适配各种分辨率的问题
  6. 【好用的小技巧】win8兼容、网页不让复制
  7. ThinkPHP CURD方法盘点:order方法
  8. Cordova5 -- iOS实战(一)
  9. Swing中弹出对话框的几种方式(转)
  10. Repeater在无数据记录时显示暂无数据
  11. sql server 辅助工具
  12. Android之HandlerThread
  13. hql 链接查询
  14. [刷题]算法竞赛入门经典(第2版) 4-2/UVa201 - Squares
  15. 三种方式设置特定设备UWP XAML view
  16. TCP三次握手机制中的seq和ack
  17. APP支付宝支付接入
  18. BZOJ3775: 点和直线(计算几何+拉格朗日乘数法)
  19. Vuejs 整合 MUi
  20. vs2010 安装 Ajax Control Toolkit

热门文章

  1. Linux文件权限学习笔记
  2. Netty 源码解析(五): Netty 的线程池分析
  3. CSS Sprites精灵图(雪碧图)
  4. elasticsearch集群配置 (Tobe Continue)
  5. Redis做为缓存的几个问题
  6. Java编程技术之浅析Java容器技术
  7. 用Kubernetes部署Springboot或Nginx,也就一个文件的事
  8. 虚拟机 - 桥接模式下,虚拟网卡没有 ip
  9. AbstractQueuedSynchronizer(AQS)抽丝剥茧深入了解JUC框架原理
  10. Redis实例讲解