我有一个小应用程序,我可以在其中写一个数字并提交它,页面请求转到服务器,我得到响应或没有响应(根据参数)
现在我检查了 sql 注入字段,发现它是可注入的,这对我来说很好,因为我处于测试模式。
这是结果,现在我如何验证这些字段实际上是可注入的,我试图复制字段中的有效负载并提交它,但它没有奏效。
接受参数的查询是这样的
$q = " select * from users where id = $_REQUEST['cnic']";
// REST OF CODE FOR ITERATING QUERY