1.當輸入的參數為整形時,存在注入漏洞,則是數字型注入,而字符型注入的參數是字符串。
2.數字型不需要單引號來閉合,而字符串一般需要通過單引號來閉合的,例如:
//數字型:select * from table where id =3//字符型:select * from table where name=’admin’
//數字型:
select * from table where id =3
//字符型:
select * from table where name=’admin’
億速云公眾號
手機網站二維碼
Copyright ? Yisu Cloud Ltd. All Rights Reserved. 2018 版權所有
廣州億速云計算有限公司粵ICP備17096448號-1 粵公網安備 44010402001142號增值電信業務經營許可證編號:B1-20181529