会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
博客园
首页
新随笔
联系
订阅
管理
2020年1月21日
less 4-7
摘要: LESS--4 先试一下单引号,发现没有效果,不报错,然后根据题目用双引号,报错。 根据报错的内容可以发现,参数ID是包括在一对双引号和括号之中的。和上一题类似,构造注入查询语句。 ") and updatexml(1,concat(0x7e,(select database()),0x7e),1)
阅读全文
posted @ 2020-01-21 21:07 pipiforever
阅读(117)
评论(0)
推荐(0)
编辑
公告