前言:朋友在做授权项目的时候,遇到一个sql server数据库的注入点,没办法解决,让我帮忙看看,因为是授权项目,所以就可以帮助测试下. 内容如下: 单引号,很明显的错误,因为是时间格式:2020-6-2,所以这里肯定是字符型的. 接着测试:'-- 还是语法错误,那么可能因为有括号的原因,接着测试:')-- 这里出现了关键性的第一个错误:'CAST' 附近有语法错误,需要 'AS'. 百度该错误,找到一篇文章: http://cn.voidcc.com/question/p-rwhjaknf-…