问题 多项选择题

下面关于sql注入语句的解释,正确的是()

A、“And1=1”配合“and1=2”常用来判断url中是否存在注入漏洞

B、and exists(select*from表名)常用来猜解表名

C、and exists(select字段名from表明)常用来猜解数据库表的字段名称

D、猜解表名和字段名,需要运气,但只要猜解出了数据库的表名和字段名,里面的内容就100%能够猜解到

答案

参考答案:A, B, C, D

选择题
选择题