程序師世界是廣大編程愛好者互助、分享、學習的平台,程序師世界有你更精彩!
首頁
編程語言
C語言|JAVA編程
Python編程
網頁編程
ASP編程|PHP編程
JSP編程
數據庫知識
MYSQL數據庫|SqlServer數據庫
Oracle數據庫|DB2數據庫
 程式師世界 >> 編程語言 >> 更多編程語言 >> 編程綜合問答 >> 注釋-SQL注入時+--+的意思和作用?

注釋-SQL注入時+--+的意思和作用?

編輯:編程綜合問答
SQL注入時+--+的意思和作用?

在學習dvwa中的sql注入時,教程中有條語句http://localhost/DVWA-1.0.8/vulnerabilities/sqli/?id=1' and length(char(113,114))=2+--+ &Submit=Submit#。該句中的+--+的意思和作用?把它去掉之後,注入會失敗,去掉兩個+後,注釋符號--失效。請大神來解答一下!!!

最佳回答:


+是拼接字符串的;
--是SQL的注釋標記,關鍵在於這個東西,後面的一切字符串都會比當做注釋忽略掉。
注入的目的就是把真實的驗證邏輯轉移到--後面!不知道說清楚沒有,呵呵

  1. 上一頁:
  2. 下一頁:
Copyright © 程式師世界 All Rights Reserved