绕过去除union和select的SQL注入

去除union代码分析

绕过去除union和select的SQL注入
我就问你看的气不气
全过滤了

绕过去除union的SQL注入

绕过去除union和select的SQL注入
浏览器输入id1’报错
说明存在sql注入漏洞的
猜测原语句为id=‘id’
在输入id=1’ --+ 依然报错

输入特别大的id故意使其报错

Sqlmap安全测试

绕过去除union和select的SQL注入