APIオートメーションスイートを作成しています.SQLインジェクションテストケースを作成/テストする必要があります。残りのAPIのペイロードで適切にテストするために、どのSQLインジェクション構文を送信する必要がありますか
私はSQLインジェクションのために私のAPIをテストするためにSQLMAPを使用しています。 これらのテストケースをテストするために、テストスクリプトでいくつかのパラメータを送信する必要があります。
私のような構文を試してみました: -
または1 = 1
を '1' = '1'
'OR ''='
他に何か試してみることができます。 JSON Payload POSTリクエストでも動作しますか、GETリクエストのみで試してみるべきですか?
私が正しく
感謝を..私はPOSTリクエストでこれらのSQL構文を送ることができますか?。それは正しい方法ですか? .. –
はい、それは攻撃者が既存の方法で試してみます –