字符型注入

字符型注入的特点是网站链接末尾不是id=11这样的,而是字符如
http://www.xycj.gov.cn/cks/kw.asp?action=gh 注入点 字母
http://www.zgcforum.org/forum.asp?title=会议议程 注入点中文
测试代码 :
‘+and+’1’=‘1 返回正常
‘+and+’1’='2 返回错误

猜你喜欢

转载自blog.csdn.net/haodawei123/article/details/86527201