这一节是数字型注入,
sql查询语句源码$sql="SELECT * FROM users WHERE id=$id LIMIT 0,1";
可以看到,$id并没有用单引号括起来,在sql语句中,对于数字型是数据可以不加单引号,不用考虑单引号的闭合以及注释问题。
输入1,查看结果
sqli-labs练习(二)----------GET-Error based-ingiter based
输入1',查看结果
sqli-labs练习(二)----------GET-Error based-ingiter based
由此可以判定,这是属于数字型sql注入。
所以,这里和上一节的区别就是不加单引号',
比如查看当前数据库的名字0 union select 1,2,database()
sqli-labs练习(二)----------GET-Error based-ingiter based
其余的查询就不举例了,都是重复工作。

相关文章:

  • 2021-10-22
  • 2021-09-06
  • 2021-04-29
  • 2021-11-27
  • 2021-09-17
  • 2021-04-20
  • 2021-10-12
  • 2021-07-15
猜你喜欢
  • 2021-12-23
  • 2021-11-25
  • 2021-12-02
  • 2021-05-08
  • 2021-09-15
  • 2021-10-23
  • 2021-09-15
相关资源
相似解决方案