在sqlmap文件中不使用“#VALUE#”来原样(参数对应什么类型,就当什么类型,比如拼凑的内容为string则自动加上了‘’)读取,而是$VALUE$方式来读取,即不加任何的东西,比如单引号啥的,而是原样添加到sqlmap文件的sql语句中。如此,则OK了。

以下为#与$的使用区别:

$中间的变量就是直接替换成值的 
#会根据变量的类型来进行替换 
比如articleTitle的类型是string, 值是"标题"的时候 
$articleTitle$ = 标题 
#articleTitle# = '标题'

最新文章

  1. Docker容器环境下ASP.NET Core Web API应用程序的调试
  2. Python复习之生成器 generator
  3. R语言自动化
  4. Hello cnblog!
  5. jQuery文件上传插件jQuery Upload File 有上传进度条
  6. css样式初始化
  7. urlrewrite伪静态 及多参数传递-附正则表达式语法 [轉]
  8. SPAdes
  9. React Native教程 - 调用Web API
  10. No module named BeautifulSoup
  11. Vimwiki使用笔记
  12. [翻译]Python with 语句
  13. GetProcessIdOfThread在WinXP及之前操作系统的替代实现
  14. DevExpress控件学习总结(转)
  15. Java ---自定义标签(二)
  16. vue 使用localStorage解决vuex在页面刷新后数据被清除的问题
  17. 【BZOJ5496】[十二省联考2019]字符串问题(后缀树)
  18. linux的使用
  19. Elasticsearch集群节点配置详解
  20. 论文阅读笔记二十:LinkNet: Exploiting Encoder Representations for Efficient Semantic Segmentation(CVPR2017)

热门文章

  1. Oracle 监听服务启动不了
  2. .Net Core + NGINX跳转登录时端口丢失
  3. easyui-layout系列之布局(1)
  4. 网易云安全DDoS高防全新上线 ,游戏防护实力领先
  5. PageAdmin CMS网站建设教程:如何创建及管理栏目?
  6. 【Selenium专题】元素定位之一简单定位
  7. 二,mysql优化——sql优化基本概念
  8. 比特、字节、K
  9. 在Load average 高的情况下如何鉴别系统瓶颈
  10. C#里面获取web和非web项目路径