sql注入的一般流程是:
1.判斷環境,尋找注入點,判斷數據庫類型。
2.根據注入參數類型,重構SQL語句的原貌。
3.將查詢條件替換成SQL語句,猜解表名以及字段名。
4.在表名和列名猜解成功后,再使用SQL語句得出字段的值。