(A) ID=49 這類注入的參數(shù)是數(shù)字型,SQL語句原貌大致如下: Select * from 表名 where 字段=49 注入的參數(shù)為ID=49 And [查詢條件],即是生成語句: Select * from 表名 where 字段=49 And [查詢條件]
(B) Class=連續(xù)劇 這類注入的參數(shù)是字符型,SQL語句原貌大致概如下: Select * from 表名 where 字段='連續(xù)劇' 注入的參數(shù)為Class=連續(xù)劇' and [查詢條件] and ‘'=' ,即是生成語句: Select * from 表名 where 字段='連續(xù)劇' and [查詢條件] and ‘'=''
(C) 搜索時沒過濾參數(shù)的,如keyword=關鍵字,SQL語句原貌大致如下: Select * from 表名 where 字段like '%關鍵字%' 注入的參數(shù)為keyword=' and [查詢條件] and ‘%25'=', 即是生成語句: Select * from 表名 where字段like '%' and [查詢條件] and ‘%'='%'