第三关
总结:前三关其实都是一个原理
第一关:参数的包裹是?id='1'
第二关:参数的包裹是?id=1
第三关:参数的包裹是?id=('1')
测试注入方法:通过测试?id=1',可以看到回显处如下发现参数的闭合方式应为?id=('1')
判断列数,发现存在三列
联合查询,查看回显字段
查库
查表
查列5aTLYxcf
查字段
第三关
总结:前三关其实都是一个原理
第一关:参数的包裹是?id='1'
第二关:参数的包裹是?id=1
第三关:参数的包裹是?id=('1')
测试注入方法:通过测试?id=1',可以看到回显处如下发现参数的闭合方式应为?id=('1')
判断列数,发现存在三列
联合查询,查看回显字段
查库
查表
查列5aTLYxcf
查字段