【WEB】XPath注入漏洞

网站网址为   /demo.php?name=xml ,可能存在XPath漏洞

 在网址最后面加上   ' or 1=1 or ''='      或者      ']|//*|//*['

类似sql注入,绕过查询 条件

你可能感兴趣的:(CTF)