合规国际互联网加速 OSASE为企业客户提供高速稳定SD-WAN国际加速解决方案。 广告
[TOC] ## extractvalue语法 ~~~ extractvalue(xml对象文档的内容,路径) ~~~ ## extractvalue报错原理 路径出现特殊符号得时候,就会报错 然后我们利用concat把符号和sql命令语句拼接到一块,就可以执行报错注入 ## 案例 ~~~ extractvalue(1,0x7e); ~~~ ## updatexml语法 ~~~ updatexml(xml对象文档的内容,路径,要修改的新内容) ~~~ ## updatexml报错原理 路径出现特殊符号得时候,就会报错 然后我们利用concat把符号和sql命令语句拼接到一块,就可以执行报错注入 ## 案例 ~~~ updatexml(1,0x7e); ~~~