sql绕过技巧
sql注入,定义上
个人总结哦,就是用户的输入被当做sql语句被执行了,也没做处理。
**
注入绕过
**
1.1 注释符绕过
常用的注释符:
–空格;这个找注入点时,我反正常用。
#,/**/,–+(url里空格有的时候不行),-- -,空格;,%00,–a
//, – , //, #, --+, – -, ;,%00,–a
UNION // Select //user,pwd,from use...
转载
2019-08-03 21:02:22 ·
1387 阅读 ·
0 评论