SQL注入是本散修学习过程中和刷CTF题整理的一些心得,如今看来感觉也还是入门,没有涉及到很多进阶的方式,后续有能力的话应该还会继续写一些过waf的进阶操纵。SQL注入基本操纵
说明:xx型是因为代码里面会是这样写的:select * from user where username=('$name');也就是说会加一个括号括起来而已,那我们肯定也是可以应对的,只要我们传进去的数据能够将其括号闭合即可
这里我口试了几个口试官都说不知道,不太清楚是什么缘故原由,但是我学到的确实有这个范例,那么各位道友如果我这里的范例名字有错误的话请肯定要指出来。
说明:这里\\是因为要转义字符,所以终极会酿成\其他数据库注入
那么我们利用//也是可以,这样就不用转义了。
欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) | Powered by Discuz! X3.4 |