在SQLMAP中使用动态SQL
摘要:
最近有几个同事和朋友询问如何在SQLMAP中“拼接字符串”,因为有时候条件的数量不固定,条件参数类型也不固定,无法写出 @参数名 这样的SQL语句,也就是大家常说的“动态SQL”问题。 阅读全文
posted @ 2010-11-01 11:32 深蓝医生 阅读(3208) 评论(0) 推荐(0) 编辑
posted @ 2010-11-01 11:32 深蓝医生 阅读(3208) 评论(0) 推荐(0) 编辑
posted @ 2010-11-01 10:09 深蓝医生 阅读(750) 评论(0) 推荐(0) 编辑