sql注入中注释的用法总结

一、主要注释方法

-- SQL标准注释符

# 非标准、但广泛使用

/* */ 块注释,多行注释,适用于所有主流数据库

二、编码基础

1.在get注入时,#号在URL中会被浏览器解释为锚点,从而无法传输到后端服务器,post不受影响。可将#号编码为%23传输URL

2.在get注入时,空格在url中是一个特殊符号,一般需要编码为%20或者+号。

三、总结

1.#=%23

2.-- = --+ = --%20

3.双重编码%2520,%25为%的编码。

4.-- - 可绕过简单过滤

posted @ 2026-03-31 15:45  SmileXi  阅读(10)  评论(0)    收藏  举报