flag到底過濾了什麼東西?

解題路徑web 先提交1試試看:svg 發現顯示是正常的,而後再提交id=1':spa 說明'是能夠影響SQL語句的,並無被過濾掉3d 而後咱們嘗試id=1' or ''='發現空格和or關鍵字都沒有被過濾,很好xml 再嘗試看and關鍵字,令id=1' and 1=1 or''=':發現報錯,將and換成大寫也不行,看來是被過濾掉了 blog 接着嘗試使用()、/**/、/*!*/等方法繞過,發
相關文章
相關標籤/搜索