第三关:基于错误的单引号变形字符型注入
首先id=1
然后老规矩上一个id=1'
回显报错
发现是()在作怪
那就把()闭合掉
闭合后不报错了
再上order by语句
得出一共有三列
接下来就可以用union来上我们的语句了具体参考Less-1下的内容
https://blog.csdn.net/weixin_45728648/article/details/119680247
第三关:基于错误的单引号变形字符型注入
首先id=1
然后老规矩上一个id=1'
回显报错
发现是()在作怪
那就把()闭合掉
闭合后不报错了
再上order by语句
得出一共有三列
接下来就可以用union来上我们的语句了具体参考Less-1下的内容
https://blog.csdn.net/weixin_45728648/article/details/119680247