sqli-labs第一關:基於錯誤的GET單引號字符型注入

點進去題目:提示我們輸入題目id,第一題,所以我們輸入?id=1,回車即可。如圖:首先可以判斷這裏接受的是一個GET請求,先在1後面加一個’ 發現報錯,說明這裏沒有過濾掉引號,所以這裏是一個注入點 SQL注入通常有兩種類型,整形注入和字符型注入,那麼我們要判斷這是哪種注入就要分析這裏的報錯語句,報錯信息中共有5個單引號,"實際上是兩個單引號,最外面的兩個是報錯信息的提示引號,'1’兩邊的引號是後臺
相關文章
相關標籤/搜索