2011-06-13 37 views
0

您已經在數值字段中發現了SQL注入漏洞,但是您需要在其中一個攻擊有效負載中使用字符串值。如何在不使用任何引號的情況下將字符串放入查詢中?如何在不使用任何引號的情況下將字符串放入查詢中?

+0

什麼是你有問題?你不明白你所引用的問題嗎? – Guffa 2011-06-13 08:03:09

+0

我在打電話作業 – 2011-06-13 08:06:35

+0

Ther使用的語言表明它是由知道答案的人組成的。絕對的家庭作業。 – MatBailie 2011-06-13 09:21:27

回答

0

逃亡 '與'

INSERT INTO美孚(A)VALUES(' 喬治 '的貓')

+0

使用char()怎麼樣? – razi 2011-06-13 08:18:31

相關問題