DVWA之sql注入(一) 一、低级别 1.输入ID得到回显: 2.判断注入方式: 输入1’ and ‘1’ = ‘1’ # 成功回显: 输入1’ and ‘1’ = ‘2’ # 回显失败: 判断为单引号字符型注入。 3.判断列数与数据回显位置 使用 order by 语句判断列数。 使用 1’ order by 3 # 出现报错: 使用 1’ order by 2 # 成功回显,说明列数为 2: 4.使用 union 联