sqli-labs Basic Challenges Less 7-8

Less 7   GET - Dump into outfile - String 從題目來看的話是有關寫入文件的注入了,打開題目構造參數訪問看看 先添加單引號測試 出錯了說明參數確實是單引號包裹的,但是這裏沒有具體的報錯信息,還是要靠自己測試出來sql查詢的結構,先添加--+將後面的語句註釋掉 還是出錯,那麼說明前面的沒有閉合。也就是說參數不單單是被單引號包裹的,那麼再加一個)試試看 加了一個)
相關文章
相關標籤/搜索