A.反射型XSSB.存储型XSSC.DOM型XSSD.延时型XSS
A.在参数后面加单引号,如果出现SQL异常信息,表示存在SQL注入B.在参数后面使用and 1=1和and 1=2测试数字型SQL注入C.在参数后面使用and 1+3=2+2和and 1+2=1+1测试数字型SQL注入D.在参数后面使用or 1=1和or 2=2测试数字型SQL注入