SQL注入繞過技巧

1.繞過空格(註釋符/* */,%a0):   兩個空格代替一個空格,用Tab代替空格,%a0=空格: %20 %09 %0a %0b %0c %0d %a0 /**/   最基本的繞過方法,用註釋替換空格: /* 註釋 */ 2.括號繞過空格:   如果空格被過濾,括號沒有被過濾,可以用括號繞過。   在MySQL中,括號是用來包圍子查詢的。因此,任何可以計算出結果的語句,都可以用括號包圍起來
相關文章
相關標籤/搜索