SQL注入之select被过滤

当使用union联合查询时,发现select等关键词被过滤,并且修改大小写、重写、加尖括号都没用: 既然select绕不过,就换种思路,使用报错注入试试 payload:1' and extractvalue(1,concat('~',database()))#   如上图所示,爆出了数据库名,但是接下去又无法注数据了,得再试试别的方法,果然,可以进行堆叠注入(可参考:https://blog.c
相关文章
相关标签/搜索