报错注入的一些整理

本文最后更新于:2024年12月14日 下午

​ 因为这玩意还真不好顺序写,我就直接罗列一些姿势好了。

updatexml()在执行时,第二个参数应该为合法的XPATH路径,否则会在引发报错的同时将传入的参数进行输出。

image-20211122215903049

大概就是这么个意思。

image-20211122220455045

其实着重一下第二个参数就可以了,另外两个无所谓。


报错注入的一些整理
http://gensokyo.cn/2021/11/22/报错注入的一些整理/
作者
s1ain
发布于
2021年11月22日
许可协议