0x05、SQL Injection (AJAX/JSON/jQuery)
通过在后台与服务器进行少量数据交换,AJAX 可以使网页实现异步更新。...call
//getJSON函数
//1、sqli_10-2.php即把数据提交到此文件,也就是说其实ajax查询数据是这个文件在处理..._10-2获取数据的:
可以间接的从sqli_10-2.php注入:
http://localhost:8080/bWAPP/sqli_10-2.php?...因此无法使用order by 判断字段数 (判断注入点是为了用order by来得到字段数)
但是可以直接通过联合查询得到字段数:
判断字段的显示顺序
无法判断, 因为前端回显的结果只有当密码(第二个..., 需要注入的联合查询字段(顺序为3)与输入的密码相等
比如, 注入的联合查询为:
' union select 1,2,3,4,5,6,7,8,9 #
recordset从数据库中搜索就有了返回值