会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
只有一
博客园
首页
新随笔
联系
管理
2019年3月2日
SQLI DUMB SERIES-4
摘要: less4 输入单引号发现回显正常,说明单引号被过滤了,输入双引号: 说明输入的Id被一对双引号和圆括号包围,因此闭合双引号和圆括号就行,其他方法跟less1差不多 例如:union查询表名
阅读全文
posted @ 2019-03-02 16:46 DurianTRY
阅读(587)
评论(0)
推荐(0)
编辑