sqli-labs笔记(3)post注入、报错注入

less 11 单引号报错’’’ and password=’’ LIMIT 0,1 猜测后台语句为select ? where uname = '?' and passwd = '?' 构造' or 1 #登陆成功 那在post注入中如何获取数据库中的内容呢 根据报错内容获取内容 报错注入 函数extractvalue(key1,key2): 使用xpath语句key2,查询xml文档key1
相关文章
相关标签/搜索