双注入 从上面三张图可以看出来是双引号注入点。并且,一共有三种状态(1)登录成功状态(2)登录不成功状态(3)报错信息 并且除了报错信息状态之外没有其他地方可以输出信息。所以通过双注入来进行注入。 前面部分是固定的语法,和查询的内容没有关系。第二个部分是用来查询相关内容的,但报错时显示的内容有限,所以使用limit函数进行限制报错出的内容,通过更改limit函数的第一个参数来爆破更多的内容。 报错注入(双注入的一种)