SQL注入——联合查询和报错注入

1.别人可能用一个括号将要查询的内容阔在一起了  可以使用)将其闭合 2.还有人可能过滤掉了关键字可以使用如下方法 anandd   selecselectt 如果URL中把=号过滤掉了 可以使用like进行模糊查询 报错注入中 sql里 0x3a表示一个冒号 具体用法 and (select 1 from (select count(*),concat((select count(schema_
相关文章
相关标签/搜索