会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
impulse-
博客园
首页
新随笔
联系
订阅
管理
2020年6月23日
SQL注入注释符(#、-- 、/**/)使用条件及其他注释方式的探索
摘要: 以MySQL为例,首先我们知道mysql注释符有#、-- (后面有空格)、/**/三种,在SQL注入中经常用到,但是不一定都适用。笔者在sqlilabs通关过程中就遇到不同场景用的注释符不同,这让我很疑惑,让我们来深入挖掘一番(篇幅比较长,省时间可以跳到最后看结论)。 以第一关(GET提交方式)和第
阅读全文
posted @ 2020-06-23 20:55 impulse-
阅读(31344)
评论(3)
推荐(11)
公告