WEB
数据库初学者 :disappointed:
我知道这是sql注入,但唯独就没有往报错注入考虑,一直给我语法报错我还以为是哪写的不对……:sob::sob::sob:
:::info
报错注入常用的函数updatexml的简单了解
updatexml(xml_doument,XPath_string,new_value)
第一个参数是xml文件的内容,格式一般为string
第二个参数是文件需要更新的位置,即Xpath路径
第三个参数是文件更新后的内容
所以在采用报错注入的时候,第一个和第三个是随便写的,至于第二个嘛,就是注入的位置,待会看看Xpath