会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
mxm$
博客园
首页
新随笔
联系
管理
订阅
2020年3月2日
sqli-labs(23-28a关)
摘要: 第二十三关(Less-23): 1.输入id=1,进行测试,可以看到我们的登陆名字和密码 2.加上单引号,看是否存在报错。存在报错,说明可能存在注入信息 3.使用注释符进行注释,发现注释符没有将单引号注释掉。说明此时无法进行闭合 4.查看源码,发现将我们输入的--+均替换成了空格符号,所以我们输入-
阅读全文
posted @ 2020-03-02 15:56 mxm$
阅读(653)
评论(0)
推荐(0)
编辑
公告