sqli-labs less-24 二次注入漏洞复现2023-09-27 18:28:46账户admin‘--+ 密码aaa 登录账户 修改密码: 即可用这个密码登录admin 漏洞原因主要是修改密码的时候没有进行字符转义 导致这个username在后面的查询语句就可以闭合 sqli-labs less-24 二次注入漏洞复现上一篇:Springboot 整合阿里数据库连接池 druid下一篇:数据库独立性是指数据库和什么相互独立?