SQL注入學習記錄 CTFHub SQL注入 字符型注入

打開頁面後,可以看見界面和整數型注入長得差不多: 先輸入1,回顯: 然後輸入1',得到: 自動給我們加上了單引號,這也是和整數型注入的區別,字符型注入參數需要單引號來閉合,整數型不需要。 這裏如果接着想在後面輸入語句的話,就要手動給參數加上單引號,然後將他加上的單引號註釋掉。 Mysql 有三種常用註釋符: – 注意,這種註釋符後邊有一個空格 # 通過#進行註釋 /* */ 註釋掉符號內的內容 於
相關文章
相關標籤/搜索