У меня есть домашняя лаборатория с некоторым PHP -кодом, который внедряет инъекцию SQL. Я мог бы подтвердить, что через SQLMAP. Но когда я внедряю переписывание модов и чистые URL -адреса, SQLMAP ничего не работает.
Код: Выделить всё
RewriteEngine On
# Rewrite clean URL: /id/1 → /sql.php?id=1
RewriteRule ^id/([0-9]+)$ sql.php?id=$1 [QSA,L]
< /code>
Я использовал это. < /p>
python sqlmap.py -u http://localhost/id/1*
Я верю, что у Мэнни есть подобная проблема, поэтому может кто -нибудь написать любое решение.
Подробнее здесь:
https://stackoverflow.com/questions/797 ... clean-urls