在大多数ASP站点中,我们并不知道其程序代码,靠任何扫描器也不可能发现SQL injection漏洞,这时就要靠手工检测了,由于我们执行SQL语句要用到单引号、分号、逗号、冒号和“--”,所以我们就在可修改的URL后加上以上符号,或在表单中的文本框加上这些符号
警告l这次只是安全测试! 不许搞破坏! l否则后果自负! l你普通登陆,会记录你的IP! l l警察叔叔会找你的!