美文网首页
SQLi-LAB lesson4 Error based解析

SQLi-LAB lesson4 Error based解析

作者: gg大宇 | 来源:发表于2019-12-12 00:04 被阅读0次
image.png

单引号测试 无反应


image.png

双引号报错:


image.png

添加一层括号 还是会报错


image.png

单引号添加就不会报错


image.png

推测是双引号包含传参,因为双引号是可以包含单引号的。
查看源代码 发现
id = ' " ' .id . ' " ';
sql = "select * from users where id = (id) limit 0,1";
所以说 添加?id=1')时,传递的语句是("1')")所以没有报错
而传递双引号得话,就存在闭合问题了。
提一嘴,这里没有infromation_schema这个库好像

image.png image.png

相关文章

网友评论

      本文标题:SQLi-LAB lesson4 Error based解析

      本文链接:https://www.haomeiwen.com/subject/rdczgctx.html