sqli-labs第5,6關

sqli-labs第5關 常規思路,上來就測試一波1’,1’-- -,1’ and 1=1-- -,1’ and 1=2-- -; 通過頁面返回的內容,可以知道這是一個‘字符型的盲注。 MySQL 5.1.5版本中添加了對XML文檔進行查詢和修改的函數,分別是ExtractValue()和UpdateXML() EXTRACTVALUE (XML_document, XPath_string);
相關文章
相關標籤/搜索