在线观看不卡亚洲电影_亚洲妓女99综合网_91青青青亚洲娱乐在线观看_日韩无码高清综合久久

鍍金池/ 問答/Linux  數(shù)據(jù)庫  網(wǎng)絡(luò)安全/ sql注入select被攔截如何繞過?

sql注入select被攔截如何繞過?

只要我在一串字符串中含有select(無論大小寫,字母是否使用百分號編碼),請求就會被攔截。
如sdfe%53eLECtxdf這串字符,含有%53eLECt也不行,請問有什么繞過方法?網(wǎng)上有說sele/**/ct這種方式可以繞過一些攔截,這不是會出錯嗎?求教
數(shù)據(jù)庫=mysql 5.5

回答
編輯回答
冷咖啡

似乎這種語法實(shí)踐中行不通,(或許是版本限制),不過你說的//可以繞過空格或者當(dāng)注釋符,你可以用/!/內(nèi)聯(lián)注釋,像這種測試你都可以本地執(zhí)行你的注入語句
從網(wǎng)上匯集的一些姿勢不知能不能幫到你

2017年1月29日 17:21
編輯回答
鹿惑

好像是用ids做的攔截,最后是用%00截斷檢測了。。。奇怪,之前試過明明不行的。。。

2017年12月29日 09:02