sqli labs less 23

看到題目根據提示輸入id。 輸入id=1 正常 輸入id=1’ 報錯,如下圖: 知道是單引號閉合語句。 接下來按照一般的套路來輸入:id=-1’ or 1 --+ 報錯信息如下。 從這個報錯信息看出來是在單引號地方出錯,可能是語句沒有閉合。再加一個括號看看能不能報出更多的語句信息。 輸入:id=-1’) or 1 --+ 從這可以看出來,–+ 被屏蔽了。然後讓註釋符換成# ,結果#號也被屏蔽。 我
相關文章
相關標籤/搜索