一、数据库基本信息探测
探测数据库类型是SQL注入基本信息的一步,还有一些基本信息需要探测清楚,包括当前用户名、当前用户权限、当前数据库名、当前数据库表信息、当前数据库列信息。
二、手工注入-------使用Mysql特有库注出表名、列名、字段的值
使用数据库注出所有表名:
union select 1,(select group_concat(table_name) from in
大家在使用IDEA开发的时候有没有注意到过一个提示,在字段上使用Spring的依赖注入注解@Autowired后会出现如下警告
Field injection is not recommended (字段注入是不被推荐的)
但是使用@Resource却不会出现此提示
网上文章大部分都是介绍两者的区别,没有提到为什么,今天来总结一下
01
Spring常见的DI方式
构造器注入:利用构造方法的