SQL注入与mutillidae注入练习
发布时间
阅读量:
阅读量
SQL注入原理流程图

以mutillidae的登录接口进行演示:
下面是一个登录页面:/mutillidae/index.php?page=user-info.php

登录验证流程:
点击submit之后,WEB应用会执行:
接收发送的POST请求
获取用户名和密码:(admin,admin)
构建SQL语句:
select * from accounts where username ='admin' and password='admin';
发送给数据库服务器来验证。
对username进行变化:
输入的用户名不是简单的admin,而是admin' and 1=1;#,这样整个语句变成如下:
select * from accounts where use
全部评论 (0)
还没有任何评论哟~
