我们需要达成的目的:按照我们的意愿,想让它显示数据就让它显示,不想让它显示数据就不显示
我们的行为:强制插入一个逻辑判断符,并让它可以被解析
Less-1达成目标(字符型,'单引号)
在less-1中我们的逻辑判断符为:' and 1=1 -- -和' and 1=2 -- -
Less-2达成目标(数字型,无)
less-2中逻辑判断符为:and 1=1和 and 1=2
less-1和less-2报错的区别
less-1:'1'' LIMIT 0,1
less-2:' LIMIT 0,1
less-3达成目标(字符型,')单引号+括号)
less-3的逻辑判断符为:') and 1=1-- -和') and 1=2-- -
less-4达成目标(字符型,")双引号+括号)
less-4的逻辑判断符为:") and 1=1-- -和") and 1=2-- -