SQL注入----sqli-labs

sqli-labs/Less- sqli-labs/Less-1 第一關 判斷是不是整形(數字型)注入還是字符型注入 http://192.168.111.129/sqli-labs/Less-1/index.php?id=1‘ 報錯語句,用單引號括起來的的 猜測提交的參數是 1’ 【- -+】 是註釋,其實- -和#纔是註釋,在url中,+會變成空格, 【- -’】也可以 那爲什麼不能用#號呢,
相關文章
相關標籤/搜索