会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
SmileXi
博客园
首页
新随笔
联系
订阅
管理
sql注入中注释的用法总结
一、主要注释方法
-- SQL标准注释符
# 非标准、但广泛使用
/* */ 块注释,多行注释,适用于所有主流数据库
二、编码基础
1.在get注入时,#号在URL中会被浏览器解释为锚点,从而无法传输到后端服务器,post不受影响。可将#号编码为%23传输URL
2.在get注入时,空格在url中是一个特殊符号,一般需要编码为%20或者+号。
三、总结
1.#=%23
2.-- = --+ = --%20
3.双重编码%2520,%25为%的编码。
4.-- - 可绕过简单过滤
posted @
2026-03-31 15:45
SmileXi
阅读(
10
) 评论(
0
)
收藏
举报
刷新页面
返回顶部
公告