SQL注入 union和select替换为空绕过
SQL注入 union和select替换为空绕过1.基础知识介绍1.MySQL中的大小写不敏感,大写与小写一样。用于绕过过滤的黑名单。2.MySQL中的十六进制与URL编码3.符号与关键字替换 and----&&、or----||4.空格使用%20表示、%0a换行、%09tab键2.去除(union)的代码分析preg_replace函数preg_replace(mixed $pattern,mixed $replacement,mixed $subject