Sqli-labs less 1

轉自: lcamry Less-1 我們可以在http://127.0.0.1/sqllib/Less-5/?id=1後面直接添加一個 ' ,來看一下效果: 從上述錯誤當中,我們可以看到提交到sql中的1'在經過sql語句構造後形成 '1'' LIMIT 0,1,多加了一個 ' 。這種方式就是從錯誤信息中得到我們所需要的信息,那我們接下來想如何將多餘的 ' 去掉呢? 嘗試 'or 1=1--+ 此
相關文章
相關標籤/搜索