sqlilab第一關

1.判斷注入方式爲字符型 輸入正常id=1 注入引號 可以推斷查詢語句爲select * from  users where id=1 limit 0,1; (ps:users表只是舉例) 打開第一關的php源碼查看結果 打開數據庫命令行查詢結果 2.查詢庫名 <1>判斷表有幾列 當輸入order by 3時未報錯,而order by 4報錯,說明表有三列 <2>判斷回顯的位置 爲了union後的
相關文章
相關標籤/搜索