sql_by_sql 二次注入: 更改密码的功能形如: update user set password='%s' where username='%s'; 的语句就可以存在二次注入,即假设有个admin 我们直接创建一个用户为: admin' -- - 然后更改密码时候执行语句就是: update user set password='new passwd' where username='admin' -- -' 成功的修改了admin的密码 sqlite注入: SQLite中有一个类似in…