sql-lab-3

这关输入 ?id=1′ 后根据错误信息判断我们的输入被()包着了,看一眼源码确实是

所以这关从?id=1‘) order by 3/4 –+变化知道跟前三关一样的方法,不过是加上)而已

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注