SQL注入的绕过手段
一)SQL注入绕过手段1)大小写绕过2)双写绕过3)编码绕过4)内联注释绕过————————————————————————————————————————————————————————一)SQL注入绕过手段1)大小写绕过如果程序中设置了过滤关键字但是过滤过程中并没有对关键字组成进行深入分析过滤,导致只是对整体进行过滤。例如:and 过滤,也就是说只是发现关键字出现并不会对关键字处理,对于这种方式的过滤我们可以采用“ 大小写绕过 ”这种过滤措施,例如:And 1=1 ,OrdEr