sql注入分类

SQL注入分类: 
     根据语法分类:
     1.可联合查询的注入布尔注入
     2.报错型注入
     3.布尔注入
     4.可多语句查询的注入(SqlServer)
     5.基于时间延迟的注入


~可联合查询注入~
优点:快速
缺点:有显示位才行


~报错类型注入~
     服务器开着,但是没有显示位时使用
优点:没显示位也可用,快速
缺点:语句复杂,需要输出mysql_error()的报错信息。



~布尔类型注入~
优点:通用性强,可以没有显示位,可以没有报错信息
缺点:慢。



~可多语句查询注入~
优点:很多。用户是管理员sa时,可以直接执行系统命令
缺点:mysql不能用,只能在sqlserver才能用,


~基于时间延迟注入~
优点:通用性强。
缺点:特别慢。

你可能感兴趣的:(sql)