sqli-labs练习(五)------GET-Double injection-Single Quotes-String

按提示,输入id参数1,得到回馈结果,但是没用 输入1',报错 查看报错信息near ''1'' LIMIT 0,1' at line 1 输入参数1'',没有报错, 通过以上过程可以发现,当我们改变参数的时候,回显只有两种结果 1>You are in........... 2> 报错信息 没办法,正确的查询只返回第一种情况,那么只能靠第二种回显结果了,即利用错误回显得到我们想要的查询结果,也就
相关文章
相关标签/搜索