SQL注入之二次注入

   修改任意用戶密碼 一個登陸頁面     登錄  不能注入     註冊   不能覆蓋   發現可以找到哪些用戶已經被被註冊     修改密碼  發現各密碼字段不能注入        這些都做了轉義,但是註冊沒有對一些特殊符號進行限制,我們修改密碼的時候,使用了這個語句,便造成了這個二次注入 實驗   註冊一個admin' -- -用戶密碼123.com   創建成功 登陸進來   修改密碼爲
相關文章
相關標籤/搜索