前言 不说废话,直接上题。 解法 当提交?id=1 时,正常回显。 再提交?id=1’时,看下方蓝色语句 在单引号前面增加了一个反斜杠(\),所以这道题是属于宽字节注入。 所以可以考虑绕过这个语句,使用%df将下划线变为一个汉字来进行绕过。 这样就可以使用接下来的语句。 查询的字段数为4。 接着使用union select联合查询。 这样就能得到想要的数据了。