编程技术 - 军军小站|张军博客
编程技术

数据库注入备忘!!!

今天数据库又被注入了。。。我%……——#¥%……**)——¥%——*搞了一上午,终于把数据库还原了过来。。。真不知道对方是怎么注入的,无意中听同事说了一句,以前另一个同事说插入数据也可以用十六进制插入的,加上之前我看过一篇文章也是在构造SQL注入语句的时候有一大堆乱78糟的字符的。。自己试了一下,果然是可以用十六进制来插入数据。。如下:这是普通的插入数据的SQL语句:declare@strvarchar(100)set@str='