- SQLi-LAB lesson4 Error based解析
- SQLi-LAB lesson1 Error based解析
- SQLi-LAB lesson3 Error based解析
- SQLi-LAB lesson2 Error based解析
- sqli-lab less-2 Error Based - In
- sqli-lab less-1 Error Based - St
- sqli-lab less-4 Error Based - Do
- sqli-lab less-3 Error Based - St
- 二十四、SQLMap自动注入-(7)Techniques类、Fi
- SQLi-Labs 练习总结 Page-1 Less-2

单引号测试 无反应

双引号报错:

添加一层括号 还是会报错

单引号添加就不会报错

推测是双引号包含传参,因为双引号是可以包含单引号的。
查看源代码 发现
id . ' " ';
id) limit 0,1";
所以说 添加?id=1')时,传递的语句是("1')")所以没有报错
而传递双引号得话,就存在闭合问题了。
提一嘴,这里没有infromation_schema这个库好像


网友评论