sql注入语句有:1、数字型注入点。2、字符型注入点。3、搜索型注入点。
数字型注入点
多数网页链接结构像 http://xxx.com/user.php?id=1, 基于此种形式的注入,一般被叫做数字型注入点,因为其注入点 id 类型为数字,在大多数的网页中,例如查看用户个人信息,查看留言等,多数会使用这种形式的结构传递id等信息,交给后端,查询出数据库中对应的信息,然后返回给前台。
字符型注入点
网页链接结构像 http://xxx.com/user.php?name=admin 这种形式,其注入点 name 类型为字符类型,所以叫字符型注入点。
搜索型注入点
这类注入主要是指在进行数据搜索时没过滤搜索参数,这是一类特殊的注入类型。