前言 SQL注入是web安全中最常见的攻击方式,SQL注入有很多方法,但如果只知道payload或只用用sqlmap,不知道原理,感觉也很难掌握,这次就总结一下我所遇到的SQL注入方法,原理分析+题目实战. Xpath报错注入 涉及函数 updatexml(): 对xml进行查询和修改 extractvalue():对xml进行查询和修改 1.报错语句构造 select extractvalue(1,concat(0x7e,user(),0x7e)): select updatexml(1,co