[BUUOJ]兩道簡單的SQL注入(EasySQL與LoveSQL)

文章目錄 EasySQL LoveSQL 前言:有時候使用#符號會沒用,可以用url編碼代替%23,基礎注入與報錯注入都可以解除來這兩道題,判斷是否爲字符型懶得記錄下來 EasySQL 通過order by得到有3列 /check.php?username=1' union select 4,2,3%23&password=1 得到回顯點位爲2和3,查詢當前數據庫名及版本 開始爆表 /check.
相關文章
相關標籤/搜索