先来五个互联网实例
看到数据库操作函数
如果我们传入的val中val[0]里面含有in或者between的话,后面就可以插入任意的sql语句
注入#1
看到代码
E:/wamp/www/yershop/ThinkPHP/Library/Think/Db/Driver.class.php
其中category通过I函数获取,然后进入sql里面。我们可以构造
可以成功出信息
demo测试
注入#2
Application/Home/Controller/TuanController.class.php
其中id参数可以注入
构造
demo测试
注入#3
Application/Home/Controller/CenterController.class.php
id通过I函数获取可以注入构造
demo测试