sql-lab 第四关

当我们打开页面之后,二话不说开整

我还是查看了一下index.php源码:$id = '"' . $id . '"';

$sql="SELECT * FROM users WHERE id=($id) LIMIT 0,1";

像是将单引号改成了双引号,经过一试,还真的成功出现了页面,然后剩下的步骤和第三关的一样了

可以通过https://www.cnblogs.com/shangguanchanghong/p/13789478.html#/c/subject/p/13789478.html这里去查看

原文地址:https://www.cnblogs.com/awsole/p/13789495.html