能力值:
( LV13,RANK:270 )
|
-
-
2 楼
你把你php设置的magic_quotes_gpc = Off就可以了.
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
3 楼
这个是在服务器端做的设置吧...开启后会把变量值自动加上\'来转义 ' 字符
能不能在客户端提交其他数据完成注入?
|
能力值:
( LV13,RANK:270 )
|
-
-
4 楼
这个也有,
譬如有时候你可以提交%bf'
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
5 楼
%bf' 代表什么?怎么用?
我输入 %bf' 在用户名栏,密码随便的
SQL查询语句变成下面
SELECT ID,user,password FROM `inject` WHERE `user` = '%bf\'' AND `password` = '232'
用户或密码错误, 返回
%bf' 变成了 %bf\'
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
6 楼
要看他的网站做的好不好了!
有很多网站都替换了SQL关键字!
然后再看他的判断是怎么写的!
会SQL和会编程的大多都知道!
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
7 楼
看来是只能从数字类型注入了
可惜我做的全是含 ' 的
|
|
|