摘要: 作者:风之传说 打开:www.xxxx.com/news/detail.jsp?id=2862 我们经过测试知道此处含有sql注入。我们尝试下: http://www.xxxxxx.com/news/detail.jsp?id=2862%27 加入单引号,然后就报错: 可以看到,字符型注入。但是此处 阅读全文
posted @ 2018-03-15 16:39 风之传说 阅读(2420) 评论(4) 推荐(1) 编辑