bugku -- 简单的sql注入之3

bugku – 简单的sql注入之3 用 1‘试了试,报错,让后1“回显正常。应该是单引号。既然报错,就试了试updatexml()这个函数,但发现被过滤了,所以用exp()这个函数,这里附上一些常见的报错函数:http://www.javashuo.com/article/p-tsrnznoe-cy.html 给出payload: 表名: ?id=1' and exp(~(select * fr
相关文章
相关标签/搜索