摘要: Sqlliab Less1 首先来看源码 我们发现直接将id的字段丢给了查询sql语句函数。输入地址看看效果 http://192.168.16.135/sqli-labs-master/Less-1/?id=1 我们发现当id=1的时候,当前的执行语句为: SELECT * FROM users 阅读全文