其实对这个毗连解码再联合法式可以失掉SQL语句 SELECT * from testapp where id=5;update testapp set id=id + 1 毗连中的%20是空格的16进制代码%2b是“+”的十六进制代码
因而构成了以上语句。因为个中分号的感化SQL SERVER将一行SQL语句分化成若干行语句履行因而在履行过SELECT * from testapp where id=5语句后再次履行update testapp set id=id + 1语句使ID列增添1 这个后部的update testapp set id=id + 1也能够依据进击的需求交换成delete 和 insert乃至在权限答应的前提下可使用xp_cmdshell履行CMD号令。