sqli-labs練習(二)----------GET-Error based-ingiter based

這一節是數字型注入, sql查詢語句源碼$sql="SELECT * FROM users WHERE id=$id LIMIT 0,1"; 可以看到,$id並沒有用單引號括起來,在sql語句中,對於數字型是數據可以不加單引號,不用考慮單引號的閉合以及註釋問題。 輸入1,查看結果 輸入1',查看結果 由此可以判定,這是屬於數字型sql注入。 所以,這裏和上一節的區別就是不加單引號', 比如查看當前
相關文章
相關標籤/搜索