sqli-labs筆記(3)post注入、報錯注入

less 11 單引號報錯’’’ and password=’’ LIMIT 0,1 猜測後臺語句爲select ? where uname = '?' and passwd = '?' 構造' or 1 #登陸成功 那在post注入中如何獲取數據庫中的內容呢 根據報錯內容獲取內容 報錯注入 函數extractvalue(key1,key2): 使用xpath語句key2,查詢xml文檔key1
相關文章
相關標籤/搜索