按照类型分类
整数型
字符型
按HTTP提交方式分
GET注入
POST注入
Cookie注入
按注入方式分
报错注入
==基于floor,UpdateXml(有长度限制,最长32位),ExtractValue...(有长度限制,最长32位)进行报错注入。...堆叠注入的局限性在于并不是每一个环境下都可以执行, 可能受到 API 或者数据库引擎不支持的限制, 当然了权限不足也可以解释为什么攻击者无法修改数据或者调用一些程序。...在我们的web 系统中, 因为代码通常只返回一个查询结果, 因此, 堆叠注入第二个语句产生错误或者结果只能被忽略, 我们在前端界面是无法看到返回结果的。...举个例子,我在谷歌和百度搜索的时候都将查询的参数传两次,谷歌会都作为搜索内容加载,百度则只加载第一个
id=1 union select+1,2,3+from+users+where+id=1–
变为