sql注入-Less-2-4

Less-2 添加一個id,響應正常 將'(單引號)添加到數字中 我們得到了一個 Mysql 返回的錯誤,提示我們語法錯誤。 現在執行的查詢語句如下: Select * from TABLE where id = 1’ ; 所以這裏的單引號破壞了查詢,導致拋出錯誤。因此我們得出的結果是,查詢代碼使用了整數。 Select * from TABLE where id = (some integer
相關文章
相關標籤/搜索