Sqli-labs(1-4)基于GET报错的sql注入

sqli-lab(1-4)基于GET报错的注入 sqli-lab(1) 在地址后面输入?id=1,说明存在注入点。 闭合报错 后边跟order by 1–+ 没有报错 order by 3–+没有报错web 在尝试order by 4–+结果报错,说明这一行中存在三个字段sql 下面使用union联合查询语句 ?id=0’ UNION SELECT 1,2,3–+ 爆出2,3列能够利用,能够利用d
相关文章
相关标签/搜索