SQL注入漏洞检测对于字符串型的判断方法
我看网上有两种,能不能详细解释一下二者是什么关系,每个是什么意思?第一种:当输入的参数YY为字符串时,通常abc.asp中SQL语句原貌大致如下:select * from 表名 where 字段=✀YY✀,所以可以用以下步骤测试SQL注入是否存在。①xxx.xxx.xxx/abc.asp?p=YY’(附加一个单引号),此时abc.ASP中的SQL语句变成了select * from 表名 where 字段=YY’,abc.asp运行异常;②xxx.xxx.xxx/abc.asp?p=YY✀and✀1✀=✀1,abc.asp运行正常,而且与xxx.xxx.xxx/abc.asp?p=YY运行结果相同;③xxx.xxx.xxx/abc.asp?p=YY✀and✀1✀=✀2, abc.asp运行异常;如果以上三步全面满足,abc.asp中一定存在SQL注入漏洞。” 第二种:当输入的参数YY为字符串时,通常abc.asp中SQL语句原貌大致如下:select * from 表名 where 字段=✀YY✀,所以可以用以下步骤测试SQL注入是否存在。①xxx.xxx.xxx/abc.asp?p=YY’(附加一个单引号),此时abc.ASP中的SQL语句变成了select * from 表名 where 字段=YY’,abc.asp运行异常;②xxx.xxx.xxx/abc.asp?p=YY&nb ... 39;1✀=✀1✀, abc.asp运行正常,而且与xxx.xxx.xxx/abc.asp?p=YY运行结果相同;③xxx.xxx.xxx/abc.asp?p=YY&nb ... 39;1✀=✀2✀, abc.asp运行异常;如果以上三步全面满足,abc.asp中一定存在SQL注入漏洞。”