本文介绍: 也就是说我们传入%00 服务器会把这个%00带入到数据库中 在数据库中的sql语句如果遇到了%00后面的语句就不执行了 也就相当于注释的意思 但是比注释更狠 因为注释不会注释服务器后端sql语句最后的分号 但是%00会把分号注释掉 所以要加上一个分号。id=0′ union select 1,extractvalue(1,concat(‘~’,database())),3 –+ 使用联合查询的报错函数也成功了。id=1’%a0anandd%a0 1=1%a0anandd’1’=’1 成功。
less-25a
less-26
less-26a
less-27
less-27a
less-28
less-28a
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。