欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

Mysql語法繞過360scan insert防注入方法

  發(fā)布時(shí)間:2014-05-07 11:36:41   作者:佚名   我要評(píng)論
其實(shí)Mysql不只可以用insert into xxx values 插入數(shù)據(jù),還可以:insert into xxx set xx =方法
360scan正則:INSERT\\s+INTO.+?VALUES

其實(shí)Mysql不只可以用insert into xxx values 插入數(shù)據(jù),還可以:insert into xxx set xx =

提交:

http://localhost/360.php?sql=insert into user (user,pass) values ('admin','123456')

2

提交set語法:

http://localhost/360.php?sql=insert into user set user='admin',pass='123456'

1

修復(fù)方法當(dāng)然最好是加上set了。

相關(guān)文章

最新評(píng)論