【发布时间】:2012-10-18 16:39:26
【问题描述】:
解释:
我想在查询结果中插入字符串
例如:当我导航到(本站仅供学习):
http://www.toplinks.co.il/website.php?id=-1+group+by+1
页面不包含“警告:mysql_fetch_array():”
当我导航到:
http://www.toplinks.co.il/website.php?id=-1+group+by+99
网站包含“警告:mysql_fetch_array():”
我想做这样的事情:
当出现mysql错误时:
print "[Error!]"
当没有错误时:
print Null
有没有mysqlerror时可以打印字符串的mysql函数?
类似:
group_concat(group+by+1,0x5b4572726f72215d)
【问题讨论】:
-
如何在页面中隐藏错误,检查是否存在错误,然后打印您的消息?
标签: mysql sql-injection