cũng thực sự chỉ phụ thuộc vào môi trường và phản ứng của ứng dụng khi chúng tôi cố gắng một số nhà khai thác cho ý kiến. Nếu bạn thấy php được sử dụng sau đó thường "--" chắc chắn sẽ làm việc khác khôn ngoan bạn có thể kiểm tra "--+" hoặc "# (url mã hóa)", khác lựa chọn tốt nhất là để thử với loại khác nhau của ý kiến và phân tích đầu vào. Vì vậy, chúng tôi sẽ làm gì để kiểm tra là cố gắng để đóng chúng tôi đầu vào với tất cả khả năng như một báo báo đôi hoặc dấu ngoặc vv, và nhận xét phần còn lại truy vấn và nếu nó hoạt động sau đó chúng tôi có thể chắc chắn rằng bình luận này làm việc. Một lần nữa, chúng tôi sẽ mất cùng một url ví dụ "http://fakesite.com/report.php?id=23" do đó cho phép xem làm thế nào có thể chúng tôi kiểm tra bình luận để sử dụng.
đang được dịch, vui lòng đợi..