sqli-labs系列——第三關

文章目錄 判斷注入類型 開始注入 後記 判斷注入類型 這第三關有點意思,是一個帶括號的數字型注入,這裏須要閉合它的括號,以前遇到過不少這樣的站,它的sql語句通常都是這樣的:web $sql = select * from user where id=('$id'); 看一下輸入’後的信息,可以判斷出這是一個數字型注入:sql 此時的sql語句應爲:shell select * from user
相關文章
相關標籤/搜索