sql-labs練習(六)-----GET-Double injection-Double Quotes-String

輸入參數id的值1 輸入1' 通過以上測試結果可以推斷出,sql查詢語句中使用到了雙引號"",因爲參數1'有回顯You are in........... 再次測試,輸入1",注意這裏是雙引號,不是兩個單引號,出現報錯信息 現在,可以推斷出的就是,回顯只有兩種情況, 1.You are in........... 2.報錯信息 注意看報錯信息or the right syntax to use n
相關文章
相關標籤/搜索