sqli-labs第5,6关

sqli-labs第5关 常规思路,上来就测试一波1’,1’-- -,1’ and 1=1-- -,1’ and 1=2-- -; 通过页面返回的内容,可以知道这是一个‘字符型的盲注。 MySQL 5.1.5版本中添加了对XML文档进行查询和修改的函数,分别是ExtractValue()和UpdateXML() EXTRACTVALUE (XML_document, XPath_string);
相关文章
相关标签/搜索