摘要: 两个空格代替一个空格,用Tab代替空格,%a0=空格: %20 %09 %0a %0b %0c %0d %a0 %00 /**/ /*!*/ 最基本的绕过方法,用注释替换空格: /* 注释 */ 使用浮点数: select * from users where id=8E0union select 阅读全文
posted @ 2020-09-20 16:46 huhuf6 阅读(332) 评论(0) 推荐(0) 编辑
摘要: 首先,select 之后可以接一串数字:1,2,3…只是一个例子,这串数字并不一定要按从小到大排列,也不一定从1开始,这串数字的值和顺序是任意的,甚至可以是重复的,如:11,465,7461,35 或11,11,11,11,数字串的长度也是任意的,我们想获得多少列的数据,就写多少个数字。 我们都知道 阅读全文
posted @ 2020-09-20 15:04 huhuf6 阅读(1457) 评论(0) 推荐(0) 编辑