sqli-labs第八关-布尔注入布尔注入一、第八关总结
文章目录布尔注入一、第八关爆数据库名判断长度爆破数据库名二、使用步骤总结布尔注入如果页面既没有显示位,也没有报错提示的话,可以使用布尔注入.通过插入一些语句查看结果来判断是否存在布尔注入.布尔注入的几个常用函数函数使用:length(select database())>5 #length()里可以放查询语句,用来判断查询结果的长度exists( ) #exists()里可以放查询语句,用来判断查询结果是否存在ascii( ) #ascii()里可以放查询.