SQL注入就是: 将构造SQL语句来插入到web提交的数据之中,让其返回数据时运行自己构造的恶意SQL语句. SQL注入构造恶意SQL语句的方法有: 构造堆叠,构造闭合,构造报错,构造时间差,等等 SQL注入按照注入点类型来分分为: 数字型注入,字符型注入,搜索型注入 SQL中注入按照提交类型来分分为: GET注入,POST注入,COOKIE注入,HTTP头部注入 SQL注入按照技巧分类的话可以分为: 联合注入,布尔盲注,时间盲注,堆叠注入,报错注入,其他 联合注入: 数据会进行回显,页面有显位