sqlilab第一关

1.判断注入方式为字符型 输入正常id=1 注入引号 可以推断查询语句为select * from  users where id=1 limit 0,1; (ps:users表只是举例) 打开第一关的php源码查看结果 打开数据库命令行查询结果 2.查询库名 <1>判断表有几列 当输入order by 3时未报错,而order by 4报错,说明表有三列 <2>判断回显的位置 为了union后的
相关文章
相关标签/搜索