文章目录 1.数据类型转换在分析源程序之前,我们需要了解几个基本概念:现在来分析源程序中的变量及其对应的十进制真值以及扩展操作方式: 1.1. short si -32768;1.2. unsigned short usi si;1.3. int i si;1.4. unsigned ui usi; 2&#x…
号过滤绕过
号和不加通配符的 like 是一样的。 还可以使用 < >号来绕过,<> 在mysql中等于! 如果在加一个! 双重否定代表肯定 就是了
空格过滤绕过
/**/ ,(),,tab,两个空格
or and xor not 过滤绕过
a…