会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
du1ge
博客园
首页
新随笔
联系
订阅
管理
2020年10月10日
sql注入里关键字绕过的发现
摘要: 网上大量文章,甚至《黑客攻防技术实战宝典-WEB实战篇》里面都说一些关键字如 select 等绕过可以用注释符/**/。 例如: select,union。可以用 ,se/**/lect,un/**/ion绕过。 然而多次碰到sql注入题我尝试这些方法,全部失败。 后来自己开了mysql试了才知道,
阅读全文
posted @ 2020-10-10 15:27 du1ge
阅读(383)
评论(1)
推荐(0)
编辑
公告