異或注入(可用於判斷哪些字符被過濾)

mysql裏異或運算符爲 ^ 或者 xor xor與^區別(基於bugku多次) ^運算符會做 位異或 運算 如 1^2=3 1^2=3 xor做邏輯運算 2 xor 0 會輸出2得情況,其他情況輸出其他所有數據  判斷過濾的方法: 在id=1後面輸入 ' ^ (0)--+ ?id=1' ^ (length('union')=5)--+ 當union被過濾時1^0 輸出id=1 當union沒被過
相關文章
相關標籤/搜索