博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Web for Pentester -- sql注入
阅读量:5226 次
发布时间:2019-06-14

本文共 200 字,大约阅读时间需要 1 分钟。

 

1. 不做任何过滤

 

2. 对空格进行了过滤,可以利用/*注释*/、换行符%0A、tab键%09、回车%0d、%0c  ……

3. 过滤了空白字符,就是换行符这些无法绕过,注释、括号仍然可用。

 

4. 数字型注入,没过滤

5. 没看出做了啥策略。

 

6. 只能以数字开头和结尾

 

7.

 

 

8.时间盲注

 

 

9.时间盲注

 

转载于:https://www.cnblogs.com/kaiho/p/8205871.html

你可能感兴趣的文章
03 线程池
查看>>
201771010125王瑜《面向对象程序设计(Java)》第十三周学习总结
查看>>
手机验证码执行流程
查看>>
python 基础 ----- 变量
查看>>
设计模式课程 设计模式精讲 2-2 UML类图讲解
查看>>
Silverlight 的菜单控件。(不是 Toolkit的)
查看>>
:hover 鼠标同时触发两个元素变化
查看>>
go语言学习十三 - 相等性
查看>>
Idea 提交代码到码云(提交到github也大同小异)
查看>>
c#连接excel2007未安装ISAM解决
查看>>
Mono 异步加载数据更新主线程
查看>>
初识lua
查看>>
我是插件狂人,jDuang,jValidator,jModal,jGallery
查看>>
张季跃 201771010139《面向对象程序设计(java)》第四周学习总结
查看>>
如何解除循环引用
查看>>
android中fragment的使用及与activity之间的通信
查看>>
字典【Tire 模板】
查看>>
jquery的contains方法
查看>>
python3--算法基础:二分查找/折半查找
查看>>
Perl IO:随机读写文件
查看>>