Sau khi thảo luận về cơ bản tiêm, bây giờ chúng tôi có thể di chuyển XPATH Injection thẳng thắn mà nói này onez yêu thích của tôi. Bất kỳ cơ thể đọc hướng dẫn này tôi giả sử ông đọc "Hướng dẫn đầy đủ của SQL injection".Bây giờ chúng tôi có thể tiếp tục thảo luận của chúng tôi sau khi liên minh cơ bản dựa và bỏ qua giới hạn hàng tiêm đến XPATH. Những điều cần lưu ý nếu bạn đã hạ cánh trên Trang này tìm kiếm cụ thể XPATH dựa tiêm, sau đó hãy để tôi cho bạn biết nó là sai chỗ. Ở đây chúng tôi không thực sự bơm vào XPATH, chúng tôi chỉ sử dụng một trong các chức năng XPATH là Extractvalue() để tạo ra lỗi và nhận được đầu ra.Các & qout; ExtractValue & qout; Các chức năng trong MySQL chạy một truy vấn XPath chống lại một chuỗi đại diện cho dữ liệu XML. Các chức năng mất đầu vào trong các hình thức sau đây:
đang được dịch, vui lòng đợi..
