摘要:
一、EXP注入 ###1、语句 public function index(){ $map = array(); $map['id'] = $_GET['id']; $data = M('User')->where($map)->find(); dump($data); } ###2、报错注入 ?i 阅读全文
摘要:
一、where注入 1、语句 public function index(){ $data = M('user')->where('id='.I('id'))->find(); dump($data); } 2、报错注入 and (updatexml(1,concat(0x7e,(select us 阅读全文