从sqli-labs学到的注入方法

有时在URL注入时,#不能起到注释作用,这时可以用–+来进行注释 sqli-labs/Less-1: 首先,输入/?id=1,发现页面正常。输入/?id=1’页面错误,在’后面加上–+注释之后页面正常,说明sql语句为id=’$id’,现在可以利用单引号闭合与–+注释来进行注入。 利用order by 进行排序来获得字段数,发现/?id=1’ order by 3–+页面正常,/?id=1’ or
相关文章
相关标签/搜索