美文网首页
GET传参和POST传参的注意事项

GET传参和POST传参的注意事项

作者: Yix1a | 来源:发表于2019-05-09 16:45 被阅读0次
    • 注释符
      • GET型,注释符用--+,用#有时有效,有时无效,有些时候会用上URL编码
      • POST型,注释符多用#,用-- (后有空格),有时有效,有时无效
      • 当然,可以直接用 and 或者 or 去构造正确的闭合条件,直接替代注释符。但这类不是万能的,因为有些功能 还是需要注释符 才能完成
      • 0') union all select 1,group_concat(schema_name),3 from information_schema.schemata and('1 这个闭合就无效
    • post要用or 1=1 来构造永真
    • POSt union前面可以是 id=1' and 1=2 union

    相关文章

      网友评论

          本文标题:GET传参和POST传参的注意事项

          本文链接:https://www.haomeiwen.com/subject/fromoqtx.html