sqli_labs less-4

这一关首先还是要抓住 id='id'   id="id"  id=('id')  id=("id")

一开始用id=id' id=-1 竟然没报错,要想找到注入点,首先有报错啊。

那么用 " 试一试 果真报错了,但是当id=1" and 1=1 时没反应,看来还是没有闭成功

再用")试一试 所以用")这次果真闭合了

接着就可以做下面的测试了

原文地址:https://www.cnblogs.com/wang1212-/p/8649455.html