SQL注入检测的各种变形

空格的变形:+| %20 | 2个空格| tab | enter | Mysql,MSSQL,ACCESS

/**/。 MSSQL

字母的变形:大小写的转换。 Mysql,MSSQL,ACCESS

通过类型转换修饰符N绕过:'1’=N’1 Mysql,MSSQL

通过+号拆解字符串绕过:'abc’='a’%2B’bc’ MSSQL,ACCESS

提交的时候加%: se%l%e%c%t Mysql,MSSQL,ACCESS

双字节单引号绕过:%99’ or 1=1+--+ Mysql,魔法引号打开

用版本选择符号绕过IDS:/*!select 1,2,3*/ Mysql

 

注释符:+--+ Mysql,MSSQL

/* 部分mysql

# mysql

posted on 2011-03-27 03:53  =_=!  阅读(310)  评论(0编辑  收藏  举报

导航