bugku -- 簡單的sql注入之3

bugku – 簡單的sql注入之3 用 1‘試了試,報錯,讓後1「回顯正常。應該是單引號。既然報錯,就試了試updatexml()這個函數,但發現被過濾了,所以用exp()這個函數,這裏附上一些常見的報錯函數:http://www.javashuo.com/article/p-tsrnznoe-cy.html 給出payload: 表名: ?id=1' and exp(~(select * fr
相關文章
相關標籤/搜索