Find centralized, trusted content and collaborate around the technologies you use most.
Teams
Q&A for work
Connect and share knowledge within a single location that is structured and easy to search.
Aria 是第三方计费系统。提供了一个 API,用于通过提供一些凭据来访问存储在 Aria 中的信息。对于特定的凭证,没有。关联的帐户。在 Aria 提供的几乎所有 API 功能中,都需要帐号。作为参数之一。所以,我的问题是我必须在一个 API 调用中获取有关特定凭证的所有帐户的信息,而无需指定任何帐户号。我们可以假设没有。帐户少于 400。谢谢。
使用字符串转义技术,例如:
?accountno=name'%20OR%20'a'='a
参考
模糊测试
Ajax 和其他“丰富”的接口技术
网页服务
测试堆栈溢出