摘要: 注意:对于普通的get注入,如果是字符型,前加' 后加 and ''=' 拆半法 ###################################### and exists (select * from MSysAccessObjects) 这个是判断是不是ACC数据库,MSysAccess 阅读全文
posted @ 2016-04-28 18:08 佩喻幻 阅读(1345) 评论(0) 推荐(0) 编辑