sql注入双引号过滤绕过
时间: 2023-11-23 21:55:09 浏览: 452
分享一个简单的sql注入
使用宽字节注入的方式绕过双引号过滤。具体方法是将参数的值和双引号绑定在一起,然后将其转换为16进制,在输入时在前面加上0x即可。例如,如果要查询名称为"admin"的用户,可以使用以下语句进行注入:
```
SELECT * FROM users WHERE name=0x2261646d696e22;
```
其中0x2261646d696e22是"admin"的16进制表示。这样就可以成功绕过双引号过滤了。
阅读全文