sqli-labs (less1-less4)

就只是隨便記一記 less 1 get方法的引號閉合 id=1'有報錯,證明有注入點,然後接下來是看一下有多少列 ?id=-1' union select 1,2,3--+' 這裏我們如果只是寫select後面加三個以下數字都會報錯,證明裏面是有三列的,用order by 也可以查出來 剩下的就是爆數據庫,表,字段,值了 爆數據庫 ?id=-1' union select 1,group_conc
本站公眾號
   歡迎關注本站公眾號,獲取更多信息