会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
yaoguyuan
博客园
首页
新随笔
联系
订阅
管理
2024年7月2日
实战篇——SQL注入sqli-labs-master靶场实战二
摘要: 实战篇——SQL注入sqli-labs-master靶场实战(2) SQL注入的高级利用 (1) 宽字节注入 有时后端会对用户输入的特殊字符进行转义处理,这时普通的注入方式就会失效。对于成对的单引号'',可以通过十六进制编码的方式绕过转义;而对于单个的单引号',当数据库的编码格式为GBK时,就要用到
阅读全文
posted @ 2024-07-02 22:38 yaoguyuan
阅读(29)
评论(0)
推荐(0)
编辑
公告