sql注入技巧

堆疊注入
改變大小寫
寬字節
雙寫注入
截斷注入
se%lect 繞過安全狗
se/**/lect繞過
`param`繞過
rename和alter改變表的數據結構
預編譯{
Set @sql = CONCAT(‘se’,‘lect * from table;’);
Prepare stmt from @sql;
EXECUTE stmt;
}

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章