在sqlmap文件中不使用“#VALUE#”来原样(参数对应什么类型,就当什么类型,比如拼凑的内容为string则自动加上了‘’)读取,而是$VALUE$方式来读取,即不加任何的东西,比如单引号啥的,而是原样添加到sqlmap文件的sql语句中。如此,则OK了。

以下为#与$的使用区别:

$中间的变量就是直接替换成值的 
#会根据变量的类型来进行替换 
比如articleTitle的类型是string, 值是"标题"的时候 
$articleTitle$ = 标题 
#articleTitle# = '标题'

相关文章:

  • 2021-06-02
  • 2021-08-18
  • 2021-09-14
  • 2021-10-09
  • 2022-01-28
  • 2021-09-21
  • 2022-12-23
  • 2022-12-23
猜你喜欢
  • 2022-12-23
  • 2021-06-25
  • 2022-12-23
  • 2021-12-10
  • 2021-07-18
  • 2021-10-23
相关资源
相似解决方案