sqli-lab練習(三)--------GET-Error based-Single quotes with twist-String

sql語句源代碼 $sql="SELECT * FROM users WHERE id=('$id') LIMIT 0,1"; 首先,我們先構造一個單引號注入' 我們來分析,錯誤提示'''') LIMIT 0,1' 由於在sql語句中,單引號的數量都是雙數的,這樣才能正確的閉合語句,但是在錯誤提示中我們可以看到,出現了5個',這就出現了問題,sql語句沒有正常閉合。 而且,根據sql語句查詢源碼,
相關文章
相關標籤/搜索