关于注入测试的一点小技巧应用于某些代码的白、黑盒测试。在一个程序中,明显的,他过滤了很多的关键字,包括单引号and,or等。对于这种程序,字符形的注入首先就要排除了。因为其过滤了单引号,至少我找不到闭合的办法。现在说说数字形的注入的测试。比如在某一个语句中:select * from admin where id=fengzi后面的fengzi我们可以自定义
** You're never too heavy for your mother to bear. But try, as you get older, to swap roles once in a while. 母亲从不觉得孩子是负累。不过,在你长大以后,不妨偶尔试着交换一下角色。 ** Take the word 'family'. Strike o