A.在参数后面加单引号,如果出现SQL异常信息,表示存在SQL注入B.在参数后面使用and 1=1和and 1=2测试数字型SQL注入C.在参数后面使用and 1+3=2+2和and 1+2=1+1测试数字型SQL注入D.在参数后面使用or 1=1和or 2=2测试数字型SQL注入
A.数据库名、表名、字段名、字段内容B.数据库版本、当前数据库物理路径、文件名、字段内容C.数据库名、字段名、表名、字段内容D.数据库版本、数据编码、表名、当前数据库名
A.白盒测试B.黑盒测试C.灰盒测试D.红盒测试