sql注入31-40題

31題 與上一題相同,只是閉合方式爲")閉合; 32題 該題用了addslashes()函數的作用是: 在 單引號 ',雙引號 ",反斜槓 \還有NULL前面加上反斜槓\。 所以我們可以用加上%df或%E6的方法來進行注入。 在gbk編碼中兩個字節代表一個漢字,所以在編碼時,%df和後面的\也就是%5c變成了一個漢字 運,而單引號 ‘逃逸了出來。 爆列名時,‘user’,這裏的單引號可以用十六進制
相關文章
相關標籤/搜索