很多网站上有登录和忘记密码的链接,可能存在sql注入的隐患.在忘记密码(把密码发送到邮箱)那里测试. 获取数据 1.'的妙用.在邮箱栏输入emailaddress',如果返回服务器错误,则说明sql注入成功,sql语句执行那里发现了多余的',然后报错. 2.确定能够注入的情况下,输入;--.例如,在邮箱栏输入xx' or 1=1;--.这样后台组装sql语句就会变成(其中的field1.field2和table是指代,是后台的未知名称,待求证,下同): ;--'; 这里的or 1=1让where…