Less-36(GET - Bypass MySQL_real_escape_string)
手工注入
单引号闭合(单引号自动转换的编码变了直接输入%27)
自动注入
和上一关一样
Less-37(POST - Bypass MySQL_real_escape_string)
手工注入
这个也是碰到过的情况
接下来就是和前面的操作一样了
自动注入
和前面一样
单引号闭合(单引号自动转换的编码变了直接输入%27)
和上一关一样
这个也是碰到过的情况
接下来就是和前面的操作一样了
和前面一样