IP屬地:云南
本此練習用到了sqlmap注入工具,可自行上網(wǎng)搜索。 手工注入測試 正確的話,只會回顯Hello!,沒有頭緒,無奈之下只能借助工具來注入了。 ...
參考文章:http://www.itdecent.cn/p/b708bb599f56 知識點:SQL查詢遇到過濾空格的情況,可以用/**/來代...
知識點:遇到過濾關鍵字的情況,可以通過雙寫、交叉、/**/替代空格等方法來處理 判斷注入類型 基本的sql注入測試,首先輸入1或者abc,正常的...
查看源碼 $password=$_POST['password']; $sql = "SELECT * FROM admin WHERE use...