sqli-labs Basic Challenges Less 17-18

Less 17  POST - Update Query- Error Based - String 这一关是基于报错的字符型更新查询注入,参数提交方式是post。 打开页面显示如下 很明显是一个更改用户密码的界面。尝试更改Dumb的密码观察页面响应 可以看到返回了一张成功更改密码的图片,也是没有多余显示位的。那么这里先判断一下查询语句的结构,在uname参数后面添加单引号 页面不仅没有报错,看起
相关文章
相关标签/搜索