标签:ar 使用 sp 文件 art bs sql nbsp c
在sqlmap文件中不使用“#VALUE#”来原样(参数对应什么类型,就当什么类型,比如拼凑的内容为string则自动加上了‘’)读取,而是$VALUE$方式来读取,即不加任何的东西,比如单引号啥的,而是原样添加到sqlmap文件的sql语句中。如此,则OK了。
以下为#与$的使用区别:
$中间的变量就是直接替换成值的
#会根据变量的类型来进行替换
比如articleTitle的类型是string, 值是"标题"的时候
$articleTitle$ = 标题
#articleTitle# = ‘标题‘
标签:ar 使用 sp 文件 art bs sql nbsp c
原文地址:http://www.cnblogs.com/peijie-tech/p/4049053.html