mysql注入对and or的过滤及uinon select等过滤的一个方法突破

来源:互联网 发布:官方波段选股王软件 编辑:程序博客网 时间:2024/05/17 09:06

1.and 用&& 代替

2. or 用||代替

3.union select from 变成 /*!union*/这种。

一个例子:

/ select 1 /*!union*/ select 2 from adad where 1&&1

摘自 it_security

绕过waf的一个思路