POST注入的分类有很多:

     搜索框

     登录框

     认证框

     还有XXXX,总之什么情况就是什么注入

  言而总之,都他么一样,不就是POST传数据的时候动点手脚么?

  

  写了个简单的搜索框注入的网页:

    代码折叠了,大家展开看

  

 1 <!DOCTYPE html>
 2 <html>
 3 <head>
 4     <title>搜索型注入</title>
 5     <meta charset="utf-8">
 6 </head>
 7 <body>
 8     <h1>学无止境--POST注入</h1>
 9     <form action="" method="POST">
10         搜索内容:<input type="text" name="content">
11         <input type="hidden" name="hid" value="1">
12         <input type="submit" name="">
13 
14     </form>
15     <?php
16         if(isset($_POST['hid'])){
17             $content = !empty($_POST['content'])?$_POST['content']:"";
18             if($content == ""){
19                 exit("请输入要搜索的内容");
20             }
21             $link = mysql_connect("127.0.0.1","root","root");
22             mysql_query("set names utf8");
23             mysql_select_db("sqli");
24             $sql = "select * from search where content = '$content'";
25             /*
26                 创建数据表
27                 create table search(
28                     id int primary key auto_increment,
29                     content varchar(30)
30                 )charset utf8;
31                 插入测试数据
32                 insert into search values(NULL,'Hello'),(NULL,'World');
33             */
34             $result = mysql_query($sql);
35             while($row = mysql_fetch_array($result)){
36                 echo "ID:".$row['id'];
37                 echo "内容:".$row['content'];
38                 echo "<hr />";
39             }
40             echo "执行的SQL语句:$sql";
41         }
42     ?>
43 </body>
44 </html>
学无止境

相关文章:

  • 2022-12-23
  • 2021-05-07
  • 2022-12-23
  • 2022-12-23
  • 2021-11-03
  • 2022-12-23
  • 2021-05-22
猜你喜欢
  • 2021-08-04
  • 2022-12-23
  • 2022-12-23
  • 2021-08-27
  • 2021-10-31
  • 2021-08-17
  • 2021-09-18
相关资源
相似解决方案