SQL宽字节:

在mysql用gbk的时候

他的两个字节代表一个中文字符。

我们注入的时候就发现我们的单引号被反斜杠注释了

我们要做一个单引号逃逸的方法。

截屏2020-02-14下午2.30.14.png

然后我们用一个在gbk范围内的一个一个字节来和/做成一个中文字。

然后我们就可以进行注入了

截屏2020-02-14下午2.38.18.png
最后修改日期:2020年2月14日

作者

留言

撰写回覆或留言

发布留言必须填写的电子邮件地址不会公开。