和之前一样,先判断注入点,id=1' 显示
那用id=1' and 1=1 试,则显示错误
既然加 ' 不行,那我们试一试负号 id=-1 or 1=1
发现负号可以接着我们就可以判断字段了
下面的老套操作就不一一演示了
posted on 2018-03-23 16:02 呀小王呀 阅读(118) 评论(0) 收藏 举报
博客园 © 2004-2025 浙公网安备 33010602011771号 浙ICP备2021040463号-3