SQL注入绕过技巧

1.绕过空格(注释符/* */,%a0):   两个空格代替一个空格,用Tab代替空格,%a0=空格: %20 %09 %0a %0b %0c %0d %a0 /**/   最基本的绕过方法,用注释替换空格: /* 注释 */ 2.括号绕过空格:   如果空格被过滤,括号没有被过滤,可以用括号绕过。   在MySQL中,括号是用来包围子查询的。因此,任何可以计算出结果的语句,都可以用括号包围起来
相关文章
相关标签/搜索