SQL注入中可以替换空格的字符 默认是:asp?id=78″>http://www.xxx.com/shownotice.asp?id=78 and 1=1实际上用%09 %0A %0D +... 09月04日安全文章118 views评论id www 阅读全文