关于SQL注入,绕过逗号过滤 前言 题目 测试 解题 1.union联合注入 2.盲注 总结 前言 最近在i春秋遇到一道sqli题目,觉得很有意思,总结一下与大家分享。 “百度杯”CTF比赛 九月场,SQLi 题目 如下,注入点是id参数: 测试 测试发现,逗号后面的内容都消失了。结论:不能使用带逗号的sql语句进行注入。存在盲注。 解题 可以使用两种方法注入。union联合注入和盲注。 1.union联合注入 使用join代替逗号。如下: