SQL注入学习记录 CTFHub SQL注入 字符型注入

打开页面后,可以看见界面和整数型注入长得差不多: 先输入1,回显: 然后输入1',得到: 自动给我们加上了单引号,这也是和整数型注入的区别,字符型注入参数需要单引号来闭合,整数型不需要。 这里如果接着想在后面输入语句的话,就要手动给参数加上单引号,然后将他加上的单引号注释掉。 Mysql 有三种常用注释符: – 注意,这种注释符后边有一个空格 # 通过#进行注释 /* */ 注释掉符号内的内容 于
相关文章
相关标签/搜索