sqli-labs Less-7

Less-7 GET - Dump into outfile -String 1.原页面 2. 分析是哪种类型注入 ?id=1 ?id=1’ ?id=1” ?id=1’ or 1=1–+ 将查询语句后半段注释掉发现仍然报错 说明有括号。 ?id=1’) or 1=1–+ ?id=1’)) or 1=1–+ 推断查询语句为:Select * from users where id=((‘$id’))
本站公众号
   欢迎关注本站公众号,获取更多信息