bWAPP-SQL注入黑客显示白色屏幕?

bWAPP-SQL注入黑客显示白色屏幕?,sql,sql-injection,Sql,Sql Injection,我一直在关注这段视频,在Parrot操作系统上安装bWAPP,除了SQL注入之外,一切都很好。我已经检查了数据库及其活动状态。如你所见: 当我选择SQLInjectionGet/Search时,它只显示一个空白的白色屏幕 我已经检查了几个地方的答案,但还没有找到可靠的答案。任何帮助都会很棒,谢谢 浏览器:Firefox Quantum 60.0.164位 我也在卡利身上试过同样的方法 PHP致命错误:未捕获错误:调用未定义的函数mysql\u connect 看起来您的代码使用了mysql扩展,

我一直在关注这段视频,在Parrot操作系统上安装bWAPP,除了SQL注入之外,一切都很好。我已经检查了数据库及其活动状态。如你所见:

当我选择SQLInjectionGet/Search时,它只显示一个空白的白色屏幕

我已经检查了几个地方的答案,但还没有找到可靠的答案。任何帮助都会很棒,谢谢

浏览器:Firefox Quantum 60.0.164位 我也在卡利身上试过同样的方法

PHP致命错误:未捕获错误:调用未定义的函数mysql\u connect

看起来您的代码使用了mysql扩展,但该扩展不存在

换句话说,错误与SQL注入无关。鉴于您已安装的PHP安装,此应用程序的代码无法运行

运行命令php-version,您将看到如下内容:

$ php --version
PHP 7.1.16 (cli) (built: Mar 31 2018 02:59:59) ( NTS )
Copyright (c) 1997-2018 The PHP Group
Zend Engine v3.1.0, Copyright (c) 1998-2018 Zend Technologies
您可能有PHP7.0或更高版本,其中mysql扩展不再可用。如果这是您拥有的PHP版本,那么您必须更改应用程序的代码,以便它使用mysqli或PDO

请参见2016年的答案:

编辑从outdates mysql扩展到mysqli扩展的代码非常简单

有。我没有看过任何一部,所以我不能推荐任何特定的视频。 另一种可能是您有PHP5.6,但安装不完整。您可以安装一个可选包,将mysql扩展添加到PHP5安装中。看看这个答案:


大多数SQL注入不会导致对您的站点进行巧妙的黑客攻击——它们会导致致命错误,阻止web请求返回任何数据。因此,您需要检查web应用程序的错误日志以了解发生了什么。您好,先生,谢谢您的回复。我已经能够找到错误,这是它显示的:[Sun Sep 02 16:18:46.903310 2018][php7:error][pid 2844][client::1:38368]PHP致命错误:未捕获错误:调用未定义的函数mysql_connect in/var/www/html/bWAPP/connect.PHP:23\n堆栈跟踪:\n0/var/www/html/bWAPP/sqli_1.php23:include\n1{main}\n在第23行的/var/www/html/bWAPP/connect.php中抛出,引用者:。有解决办法吗?Thx.当您访问时会发生什么http://localhost/bWAPP ?我在一段时间前就已经完成了这项工作,但我想不起来该如何回答这个问题。但一切都是按照@bills-answer进行的