手动探测注入类型

id=1的情况:

手动探测注入类型

整型注入漏洞存在情况

id = 1’ 报错
手动探测注入类型

id = 1 and 1 = 1 返回结果与id = 1一样

手动探测注入类型

id = 1 and 1 = 2 异常

手动探测注入类型
结论:
若存在上述结果我们即可判断此处存在整型注入漏洞。

字符型注入漏洞存在情况

id = 1’ 报错
手动探测注入类型手动探测注入类型手动探测注入类型

id = 1’ and 1 = 1 --+ 返回结果与id = 1一样

手动探测注入类型

id = 1’ and 1 = 2 --+ 异常
手动探测注入类型

结论:
若存在上述结果我们即可判断此处存在字符型注入漏洞。