会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
一粒砂子
博客园
首页
新随笔
联系
管理
订阅
less 4 GET - Error based - Double Quotes - String (基于错误的GET双引号字符型注入)
1、单引号 变成双引号
$id = '"' . $id . '"';
$sql="SELECT * FROM users WHERE id=($id) LIMIT 0,1";
posted @
2018-05-10 17:27
一粒砂子
阅读(
227
) 评论(
0
)
编辑
收藏
举报
刷新页面
返回顶部
公告