1.根据源码可以看到:23关过滤了我们常用的注释符,#、--2.既然注释符被过滤,猜想如果构造闭合的话应该也可以执行插入的语句:
?id=1' order by 3 and'
3.接着测试一下回显点,发现没有语句执行不正确,有在百度这个原因,还没找到:
4.只是简单猜想是不是select函数的原因,换成报错的语句试一下,成功注入:
?id=1' and 1=(updatexml(1,concat(0x7e,(dtabase())),1)) and '
1.根据源码可以看到:23关过滤了我们常用的注释符,#、--2.既然注释符被过滤,猜想如果构造闭合的话应该也可以执行插入的语句:
?id=1' order by 3 and'
3.接着测试一下回显点,发现没有语句执行不正确,有在百度这个原因,还没找到:
4.只是简单猜想是不是select函数的原因,换成报错的语句试一下,成功注入:
?id=1' and 1=(updatexml(1,concat(0x7e,(dtabase())),1)) and '