sqli_labs less-4

这一关首先还是要抓住 id='id'   id="id"  id=('id')  id=("id")

一开始用id=id' id=-1 竟然没报错,要想找到注入点,首先有报错啊。

 

那么用 " 试一试 果真报错了,但是当id=1" and 1=1 时没反应,看来还是没有闭成功

 

再用")试一试 所以用")这次果真闭合了

接着就可以做下面的测试了

 

posted on 2018-03-26 10:48  呀小王呀  阅读(97)  评论(0编辑  收藏  举报

导航