學習基於extractvalue()和updatexml()的報錯注入

extractvalue() extractvalue() :對XML文檔進行查詢的函數 其實就是相當於我們熟悉的HTML文件中用 <div><p><a>標籤查找元素一樣 語法:extractvalue(目標xml文檔,xml路徑) 第二個參數 xml中的位置是可操作的地方,xml文檔中查找字符位置是用 /xxx/xxx/xxx/…這種格式,如果我們寫入其他格式,就會報錯,並且會返回我們寫入的非法
相關文章
相關標籤/搜索