第四十六关
在 MySQL 中,SORT
通常指的是对查询结果进行排序的操作。在实际的 SQL 查询中,排序通常是通过 ORDER BY
语句来实现的。使用 ORDER BY
可以按照一个或多个列的值对结果集进行升序或降序排列。
SQL语句中,asc是指定列按升序排列,desc则 是指定列按降序排列。
select * from users order by 1 desc; 使用降序进行排列
select * from users order by 1 asc;使用升序进行排列
这里我们就明白了,原sql语句只有order by后面的参数是我们可控的,所以sort=1的意思就是以第一列数据也就是ID进行排序
这关输入id是不行的输入sort=1出来的就是以id排序的
可以用报错注入
第四十七关
闭合符单引号
第四十八关
没有回显用的时间盲注
第四十九关
用的时间注入闭合符单引号
第五十关
第五十一关
闭合符单引号同上
第五十二关
跟五十一关一样就是不报错了
第五十三关
跟五十一关一样闭合符单引号