学习基于extractvalue()和updatexml()的报错注入

extractvalue() extractvalue() :对XML文档进行查询的函数 其实就是相当于我们熟悉的HTML文件中用 <div><p><a>标签查找元素一样 语法:extractvalue(目标xml文档,xml路径) 第二个参数 xml中的位置是可操作的地方,xml文档中查找字符位置是用 /xxx/xxx/xxx/…这种格式,如果我们写入其他格式,就会报错,并且会返回我们写入的非法
相关文章
相关标签/搜索