1.规避程序检查注入示例

  1. or—+2=!!!2 类假!!!2为真的结果,利用不变逻辑的!!!替代空格
  2. 注释替代 and//select//uname//from//users
  3. +号连接字符替换#### 2.通用规避程序检查注入
  4. 十六进制码替代%20
  5. ASCII码替换char(32)

例:规避单引号检查注入 and substring(user(),1,1)=‘z’ and asci(substring(user(),1,1))=122