判断是否可以注入
id=145 and 1=1正常显示
id=145 and 1=2 我这里可以注入的是正常显示,网上说提示错误
id=145′后面加入‘这样提示错误(有的甚至连表名都提示了)
2...的一样,恭喜你,字段名字出来了
常用字段名:(user,users,member,members,userlist,memberlist,userinfo,admin,manager,yonghu )
4....ff0000;">$arr=array(‘select’,’update’,’delete’,’union’,’where’,’admin’,’insert’,’count’);
//数组内的字符串是过滤掉的非法字符...,如果传递有这样的非法字符,则提示非法操作,关闭窗口
foreach($arr as $pattern)
{
if(preg_match("/$pattern/", $str))
{
echo..."javascript\">alert(\"非法操作!