关于sql盲注的解决方法

pageFleetVeh?sortname=&sortorder=&pageindex=0&pagesize=2000&vehicleId=4187&brandId=80&fleetId=226&_=%28select+1476760042284%29 HTTP/1.1

存储过程读取数据或者组合的sql语句参数化

否则自己替换掉'字符就行了,数字型的转换下,字符串型的替换掉单引号