复杂星星

文章
6
资源
0
加入时间
3年0月28天

sql注入各种绕过

1.注释符号绕过-- 注释内容# 注释内容/*注释内容*/;2.大小写绕过常用于 waf的正则对大小写不敏感的情况,一般都是题目自己故意这样设计。UniOn SeleCt3.内联注释绕过内联注释就是把一些特有的仅在MYSQL上的语句放在 /!../ 中,这样这些语句如果在其它数据库中是不会被执行,但在MYSQL中会执行。 select * from cms_users where userid=1 union /*!select*/ 1,2,3;4.双写绕过在某一些简单的w