sqli-labs 第1-4關總結

第一關 第一關根據提示輸入id的數字參數,?id=1(相當於select * from tables where id=1) 直接就顯示了一組用戶名密碼, id=2, 3, 4 一個一個試,就可以顯示所有的帳戶密碼。 不過sqli-labs的目的是練習注入,在1後面首先嚐試加個’ 報錯信息,再加個’恢復正常,可以判斷這裏有個注入點 接着判斷字段數: /?id=1’order by 1, 2, 3
相關文章
相關標籤/搜索