LESS03
输入?Id=1’后出现错误应为http://127.0.0.1/sqlilabs/Less-3/?id=2’)–+
错误提示为”2”)LIMIT 0,1’.去掉前后两个单引号,和自己输入的一个单引号后还有两个单引号和一个括号,可推出sql注入中的由单引号和括号和起来的闭合模式。
LESS04
127.0.0.1/sqlilabs/Less-4/id=1’后没有出现错误提示:
输入:127.0.0.1/sqlilabs/Less-4/id=1”后出现错误提示,’”1””)LIMIT 0,1,
所以正确输入应为:http://127.0.0.1/sqlilabs/Less-4/?id=2”)–+