安全:关闭浏览器自身的过滤机制
在本地搭建sqli-labs-master
进行学习测试的时候。
工具:火狐+hackbar
注入语句:http://127.0.0.1/sqli-labs-master/Less-4/?id=1") union select 1,system_user (),3--%20
结果在地址栏中却变成了:http://127.0.0.1/sqli-labs-master/Less-4/?id=1 union select 1,system_user ,3- #902894363504676761
如上所示:
1.括号『( )』被过滤掉了
2.双横杠『--』也被过滤掉了,变成『- 』
3.在注入语句的末尾,添加了一段随机数:#902894363504676761
这应该是浏览器的安全机制吧?
想问下,可以关闭该安全过滤机制吗,以方便本地学习测试。
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(2)
试了一下没有出现这样的情况。是不是你装的其他什么插件导致的?
正常来说 url 后面加 #xxxxx 不会影响 sql 注入,因为它不是 querystring 的一部分。
。。。
「()」什麼的本來就不該出現在 URL 裏。你用 console 執行下 urlencode 再粘貼就好了。