相关文章推荐
高大的春卷  ·  C++将unsigned ...·  6 月前    · 
乖乖的莲藕  ·  redux ...·  1 年前    · 

有遇到这种sql盲注没??被转义了,%后跟的数字代表 + - =...这些符号。我java后台也过滤为只允许为数字 0-9。为啥会有盲注啊,怎么解决、、

  • 更多

2 条回答 默认 最新

  • huqingpeng321
    dream_maker2333
    2016-11-04
    专家已采纳 最佳回答

    这个我前端也控制了不能有%,后台也控制了,这个恶意注入的数据在后台也没有验证通过,,所以没明白为何会报sql盲注,T_T。

    估计是和sql盲注的判断机制有关??

    采纳该答案 专家已采纳 已采纳该答案
    解决
    登录 后可回复...

相关推荐 更多相似问题