ctf从入门到放弃学习笔记SQL 基于函数报错的信息获取190509

常用的报错函数updatexml()、extractvalue()、floor()  基于函数报错的信息获取(select/insert/update/delete) 基于报错的信息获取 这里要来解释一下: 0x7e有什么用, 因为不加上的话,报错的信息就要会有一部分被覆盖,看不完整了。 0x7e 对应的是~, 可以看成是分隔符, 也可以是其他十六进制也是ok的。 extra函数和up函数用法差
相关文章
相关标签/搜索