[BUUOJ]两道简单的SQL注入(EasySQL与LoveSQL)

文章目录 EasySQL LoveSQL 前言:有时候使用#符号会没用,可以用url编码代替%23,基础注入与报错注入都可以解除来这两道题,判断是否为字符型懒得记录下来 EasySQL 通过order by得到有3列 /check.php?username=1' union select 4,2,3%23&password=1 得到回显点位为2和3,查询当前数据库名及版本 开始爆表 /check.
相关文章
相关标签/搜索