摘要:
【1】 题目给出过滤了一切,测试得知没有过滤 "\"|and|left|right"等关键字。重要的是不管输入正确与否的SQL句子,总是返回想回的页面,尝试各种方法都是一样的结果。 感觉只能是逻辑绕过。猜测进行验证的代码应该为 目前用户名和密码没有一个知道的。无奈中,发呆好长时间 成功绕过。 use 阅读全文
posted @ 2017-03-17 21:21
SO-CAT
阅读(2200)
评论(0)
推荐(0)
2017年3月17日