摘要: 0x01普通注入 sql参数拼接,未做任何过滤 例: $con = mysql_connect("localhost","root","root"); mysql_select_db("test", $con); $id = stripcslashes($_REQUEST[ 'id' ]); $qu 阅读全文
posted @ 2021-09-13 23:56 Ayheng 阅读(47) 评论(0) 推荐(0) 编辑