为什么我感觉这个删除sql注入根本没法触发呢,毕竟在把评论写入数据库的时候id字段应该是默认为主键且自增的,毕竟插入的时候只插入了content和time两个字段,那我们都没办法修改插入数据库中id字段的数据,而删除数据又是根据id字段数据来删除的,也就是说sql注入也必须注入到id字段里才行,可我们无法干涉id字段的数据,我懵逼了,这咋办,难不成改靶场源代码?以上纯个人观点?有没有兄弟知道这个彩蛋的触发方式,求指点!
0条回答 默认 最新
悬赏问题
- ¥15 fastreport怎么判断当前页数
- ¥15 Kylin-Desktop-V10-GFB-Release-JICAI_02- 2207-Build14-ARM64.iso有没有这个版本的系统啊
- ¥15 能不能通过蓝牙将传感器数据传送到手机上
- ¥20 100元python和数据科学实验项目
- ¥15 根据时间在调用出列表
- ¥15 R 包chipseeker 安装失败
- ¥15 Veeam Backup & Replication 9.5 还原问题
- ¥15 vue-print-nb
- ¥15 winfrom的datagridview下拉框变成了黑色,渲染不成功
- ¥20 利用ntfy实现短信推送