找到注入点
点击任意一个,在地址栏参数位置追加字符,发现存在注入。
使用 'order by 1-- 尝试,直到 'order by 3-- 发现都有回显。('order by 4-- 不行 于是判断出有3列)
之后使用'union select '',NULL,NULL-- (单引号中的内容为题目要求回显的字符串),只需更换字符串和NULL的位置依次尝试即可。
总结:order by用来尝试数据表有几列
union select 用来发现回显的是哪一列
找到注入点
点击任意一个,在地址栏参数位置追加字符,发现存在注入。
使用 'order by 1-- 尝试,直到 'order by 3-- 发现都有回显。('order by 4-- 不行 于是判断出有3列)
之后使用'union select '',NULL,NULL-- (单引号中的内容为题目要求回显的字符串),只需更换字符串和NULL的位置依次尝试即可。
总结:order by用来尝试数据表有几列
union select 用来发现回显的是哪一列