sqllab第五關解析

查看注入 「1」說明剛好閉合,我們查看字段試試 成功報錯了,但是有一個額外情況,那就是當我們查看字段3的時候它是這麼一個情況,注意這裏用的是1而不再是-1了,因爲它壓根兒就沒返回任何username和password,只有個句子。 這說明我們遇到了無比令人厭煩的布爾注入 2.屏幕不提示內容,我們知道的只有一個信息,那就是,當我們構造的語句正確的時候,它必然返回you are in,所以我們在這裏所
相關文章
相關標籤/搜索