能力值:
( LV3,RANK:20 )
2 楼
mysql_real_escape_string不是已经过滤了么。。。
能力值:
( LV2,RANK:10 )
3 楼
楼上+1 mysql_real_escape_string — 转义 SQL 语句中使用的字符串中的特殊字符,并考虑到连接的当前字符集
能力值:
( LV2,RANK:10 )
4 楼
你也给他反引号,大事可济也。
能力值:
( LV2,RANK:10 )
5 楼
是的,反引号要成对,那要用什么语句才能查出它有多少字段?
能力值:
( LV2,RANK:10 )
6 楼
不好意思,我不是天天上看雪。答案是逗号,嘿嘿
能力值:
( LV2,RANK:10 )
7 楼
什么意思?我不是太懂,这个URL是http://www.example.com?order=jack这样的形式,具体使用什么语句来注?大神指教一下,麻烦写出注入的部分。
能力值:
( LV2,RANK:10 )
8 楼
`,10%23
插入之后就变成
$sql = select * from users order by `xxx`,10%23`
这样就差不多了,mysql应该支持按照2列排序
能力值:
( LV2,RANK:10 )
9 楼
谢大神,这样的确可以查出字段数,我后面使用联合查询`,union/**/selec/**/1,2,3,4,5%23这样不能爆出表位置,怎么组织联合查询的语句才可以爆出位置?
能力值:
( LV2,RANK:10 )
10 楼
不用叫什么大神,都是些雕虫小技罢了。order by语句要出现在查询语句的最后,所以不能用union吧,又或者能用只是我不知道罢了。你参考其他的专门讲注入在order by之后的文章,具体的语句那些文章说的很清楚的。记性不好,我自己搞的时候也去搜索这些文章搞的。