会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
galaxy-007
博客园
首页
新随笔
联系
订阅
管理
2022年10月3日
学习笔记-SQL报错注入
摘要: 报错注入的前提条件: Wed应用程序未关闭数据库报错函数,对于一些SQL语句的错误直接回显在页面上 后台未对一些具有报错功能的函数(extractvalue,updataxml)过滤 Xpath类型函数(MySQL数据库版本号>=5.1.5) extractvalue() 作用:对XML文档进行查询
阅读全文
posted @ 2022-10-03 13:04 彩凤898
阅读(100)
评论(0)
推荐(0)
编辑
公告