安全狗对sql注入的过滤: 当?id=2 and 1=1 注入语句被安全狗过滤时,使用可以考虑到一下几种思路绕过: a. and 1=1 改写成 and ture b. and 1=1 改写成 and 1 c. and 1=1 改写成 and -1 或者-10=-10 d. and 1=1 改写成 and 0xaa 使用16进制绕过。 e. 使用科学计数法绕过 7e-10 f. and ‘a’ IN (‘a’)